Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Notepad2 de Flos Freeware (CVE-2026-2538)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026

Descripción

Una falla de seguridad ha sido descubierta en Flos Freeware Notepad2 4.2.22/4.2.23/4.2.24/4.2.25. Afectada es una función desconocida en la biblioteca Msimg32.dll. Realizar una manipulación resulta en una ruta de búsqueda incontrolada. Atacar localmente es un requisito. La complejidad del ataque se califica como alta. La explotabilidad se dice que es difícil. El proveedor fue contactado temprano sobre esta divulgación pero no respondió de ninguna manera.