
درجة الخطورة: عالية | الإصدارات المتأثرة: Notepad++ ≤ 8.9.6 | الإصدار المُصحَّح: v8.9.6.1
سكربت (PoC) لثغرة CVE-2026-48800، وهي ثغرة تنفيذ تعسفي للكود في Notepad++ ≤ 8.9.6 عبر shortcuts.xml.
للحصول على التفاصيل التقنية الكاملة، راجع النشرة الأمنية الرسمية.
python cve-2026-48800.py
التفعيل بعد التشغيل: Run → Command Injection Demo
النتيجة المتوقعة: سيتم تشغيل calc.exe، مما يؤكد تنفيذ الكود التعسفي.
انظر أيضًا CVE-2026-48778 — ثغرة مصاحبة في نفس إصدار Notepad++ تؤثر على config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
يُنشر إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. استخدمه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.