Las vulnerabilidades en las soluciones software actuales se han convertido en algo habitual para muchos desarrolladores y usuarios. Ahora le ha llegado el turno a una de las aplicaciones de código abierto más populares, Notepad++.
Os decimos esto porque recientemente se han descubierto dos vulnerabilidades críticas que afectan a los usuarios de Windows 10 y 11. Hay que tener en cuenta que los atacantes podrían explotar los archivos del sistema config.xml y shortcuts.xml para ejecutar código arbitrario malicioso y tomar el control del equipo.
Para que nos hagamos una idea más aproximada, os diremos que los fallos de seguridad detectados se basan en archivos de configuración manipulados almacenados en el directorio AppData del propio Windows de los equipos afectados. Estas vulnerabilidades tienen una gran importancia debido a la enorme penetración de mercado de esta aplicación de código abierto, habitual tanto para usuarios finales como para empresas.
Cierto es que en estos instantes los máximos responsables de Notepad++ acaban de lanzar una actualización de seguridad urgente tras el descubrimiento. Pues bien, debemos saber que las correcciones de seguridad ahora se incluyen en la versión 8.9.6.1 recientemente publicada.
Llegados a este punto, os diremos que la vulnerabilidad más grave, catalogada como CVE-2026-48778, afecta al archivo config.xml. Así, Notepad++ no valida el valor del intérprete de línea de comandos antes de pasarlo a Windows. Esto permite a los atacantes ejecutar archivos maliciosos cuando los usuarios utilizan la opción Abrir carpeta contenedora dentro de la aplicación. De ahí que lo mejor que podemos hacer es actualizar el programa lo antes posible a su más reciente versión.
Con todo y con ello, para todos aquellos usuarios que hayan perdido la confianza en esta aplicación tan extendida, quizá se planteen buscar alguna otra alternativa similar.
Alternativas a Notepad++ para migrar ahora mismo
De ahí precisamente que en estas mismas líneas os vamos a mostrar algunas de las alternativas más interesantes de las que podéis echar mano en estos instantes. Se trata de sustitutos que podéis descargar e instalar en vuestros equipos si ya no os fiáis del programa de código abierto Notepad++.
- Visual Studio Code. Quizá esta sea la opción más popular hoy en día para sustituir a Notepad++. En realidad nos encontramos con una aplicación gratuita y multiplataforma con una enorme cantidad de extensiones a nuestra disposición. Además, cuenta con Git integrado y es una buena solución para desarrollar código de Python, JavaScript, C++ y más. Se considera un programa más potente y moderno que el mencionado Notepad++ que podemos bajar desde aquí.
- Sublime Text. Una de las principales características que definen esta otra aplicación alternativa es que se trata de un programa extremadamente rápido en su funcionamiento. Al mismo tiempo, nos encontramos ante una solución muy ligera centrada en la edición de todo tipo de textos, incluso para el desarrollo de código. Nos presenta una interfaz de usuario muy limpia, aunque eso sí, para beneficiarnos de todo ello tendremos que pagar. Podemos bajar Sublime Text desde su web oficial.
- JetBrains Fleet. Para terminar, os hablaremos de esta otra alternativa que podríamos decir que es más moderna que las comentadas antes. Al mismo tiempo y de forma predeterminada, nos presenta múltiples herramientas basadas en la IA, aunque es un programa algo más pesado y exigente en cuanto a requerimientos de hardware que los anteriores. Decir que algunas de sus funciones son de pago, y podemos probar todo ello desde aquí.
