
Exploit de preuve de concept pour CVE-2026-48778, démontrant l'exécution de code arbitraire dans Notepad++ ≤ 8.9.6 via la fonctionnalité 'Open Containing Folder'. Publié à des fins de recherche éducative.
Sévérité : Élevée (CVSS 7.8) | Affecté : Notepad++ ≤ 8.9.6 | Corrigé : v8.9.6.1
Un script PoC pour CVE-2026-48778, une vulnérabilité d'exécution de code arbitraire dans Notepad++ ≤ 8.9.6.
Pour les détails techniques complets, consultez l'avis de sécurité officiel.
python cve-2026-48778.py
Déclencheur après exécution : Fichier → Ouvrir le dossier contenant → cmd
Résultat attendu : calc.exe se lance à la place de cmd.
Kavin Jindal — Avyukt Security || LinkedIn
Ce PoC est publié uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.