
Exploit de prueba de concepto para CVE-2026-48800 que demuestra ejecución de código arbitrario en Notepad++ ≤ 8.9.6 a través de shortcuts.xml malicioso. Incluye instrucciones de activación y enlaces al aviso oficial.
Gravedad: Alta | Afectado: Notepad++ ≤ 8.9.6 | Parcheado: v8.9.6.1
Un script PoC para CVE-2026-48800, una vulnerabilidad de ejecución de código arbitrario en Notepad++ ≤ 8.9.6 a través de shortcuts.xml.
Para detalles técnicos completos, consulte el aviso de seguridad oficial.
python cve-2026-48800.py
Activar después de ejecutar: Ejecutar → Demo de Inyección de Comandos
Resultado esperado: Se lanza calc.exe, confirmando la ejecución de código arbitrario.
Véase también CVE-2026-48778 — una vulnerabilidad complementaria en la misma versión de Notepad++ que afecta a config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
Este PoC se publica únicamente con fines educativos y de investigación. Úselo solo en sistemas de su propiedad o para los que tenga permiso explícito para realizar pruebas.