
Exploit de prueba de concepto para CVE-2026-48778, que demuestra la ejecución arbitraria de código en Notepad++ ≤ 8.9.6 a través de la función 'Abrir carpeta contenedora'. Publicado con fines educativos de investigación.
Gravedad: Alta (CVSS 7.8) | Afectado: Notepad++ ≤ 8.9.6 | Parcheado: v8.9.6.1
Un script PoC para CVE-2026-48778, una vulnerabilidad de ejecución de código arbitrario en Notepad++ ≤ 8.9.6.
Para detalles técnicos completos, consulte el aviso de seguridad oficial.
python cve-2026-48778.py
Desencadenar tras ejecución: Archivo → Abrir carpeta contenedora → cmd
Resultado esperado: Se ejecuta calc.exe en lugar de cmd.
Kavin Jindal — Avyukt Security || LinkedIn
Este PoC se publica únicamente con fines educativos y de investigación. Úselo solo en sistemas de los que sea propietario o para los que tenga permiso explícito de prueba.