
Exploit de preuve de concept pour CVE-2026-48800 démontrant l'exécution de code arbitraire dans Notepad++ ≤ 8.9.6 via un fichier shortcuts.xml malveillant. Comprend des instructions de déclenchement et des liens vers l'avis officiel.
Sévérité : High | Affecté : Notepad++ ≤ 8.9.6 | Corrigé : v8.9.6.1
Un script PoC pour CVE-2026-48800, une vulnérabilité d'exécution de code arbitraire dans Notepad++ ≤ 8.9.6 via shortcuts.xml.
Pour tous les détails techniques, consultez l'avis de sécurité officiel.
python cve-2026-48800.py
Déclencheur après exécution : Run → Command Injection Demo
Résultat attendu : calc.exe se lance, confirmant l'exécution de code arbitraire.
Voir aussi CVE-2026-48778 — une vulnérabilité compagnon dans la même version de Notepad++ affectant config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
Ce PoC est publié uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation explicite de test.