EmEditor — Cyber Threats, Attacks & Incidents

Threat entity extracted from intelligence sources

Frequency
6
occurrences
First Seen
December 29, 2025
Last Seen
January 23, 2026

EmEditor is a technology platform tracked across 2 threat clusters and 6 intelligence report mentions on ThreatCluster. First observed December 29, 2025; most recent activity January 23, 2026.

Overview

EmEditor is a Windows text editor platform whose official website was compromised to deliver infostealer malware through a supply chain attack. The incident highlights how threat actors abuse legitimate software distribution channels and websites to disseminate malicious payloads, elevating credential and data theft risk for users.

Related Threat Clusters

Recent Intelligence Reports

  • Watering Hole Attack Targets EmEditor Users With Information — Trendmicro · January 23, 2026
  • Watering Hole Attack Targets EmEditor Users with Information — Feeds.Trendmicro · January 22, 2026
  • EmEditor Editor Website Hacked to Deliver Infostealer Malware in Supply Chain Attack — Cybersecuritynews · December 30, 2025
  • EmEditor Website Breach Used to Spread Infostealer Malware — Gbhackers · December 30, 2025
  • Infostealer Malware Delivered in EmEditor Supply Chain Attack — Securityweek · December 29, 2025
  • Infostealer Malware Delivered in EmEditor Supply Chain Attack — Feeds.Feedburner · December 29, 2025

CVSS v3.1 Breakdown