
Proof-of-Concept-Exploit für CVE-2026-48778, der beliebige Codeausführung in Notepad++ ≤ 8.9.6 über die Funktion 'Open Containing Folder' demonstriert. Veröffentlicht für bildungsorientierte Forschung.
Schweregrad: Hoch (CVSS 7.8) | Betroffen: Notepad++ ≤ 8.9.6 | Behoben: v8.9.6.1
Ein PoC-Skript für CVE-2026-48778, eine Schwachstelle zur beliebigen Codeausführung in Notepad++ ≤ 8.9.6.
Vollständige technische Details finden Sie im offiziellen Sicherheitshinweis.
python cve-2026-48778.py
Auslösen nach Ausführung: Datei → Enthaltenden Ordner öffnen → cmd
Erwartetes Ergebnis: calc.exe wird anstelle von cmd gestartet.
Kavin Jindal — Avyukt Security || LinkedIn
Dieser PoC wird ausschließlich zu Bildungs- und Forschungszwecken veröffentlicht. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.