
CVE-2026-48800 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Notepad++ ≤ 8.9.6 में दुर्भावनापूर्ण shortcuts.xml के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है। इसमें ट्रिगर निर्देश और आधिकारिक सलाहकार के लिंक शामिल हैं।
गंभीरता: उच्च | प्रभावित: Notepad++ ≤ 8.9.6 | पैच किया गया: v8.9.6.1
CVE-2026-48800 के लिए एक PoC स्क्रिप्ट, Notepad++ ≤ 8.9.6 में shortcuts.xml के माध्यम से एक मनमाना कोड निष्पादन भेद्यता।
पूर्ण तकनीकी विवरण के लिए, आधिकारिक सुरक्षा सलाह देखें।
python cve-2026-48800.py
चलाने के बाद ट्रिगर: Run → Command Injection Demo
अपेक्षित परिणाम: calc.exe लॉन्च होता है, मनमाना कोड निष्पादन की पुष्टि करता है।
CVE-2026-48778 भी देखें — उसी Notepad++ रिलीज़ में config.xml को प्रभावित करने वाली एक सहयोगी भेद्यता।
Kavin Jindal — Avyukt Security
LinkedIn
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित किया गया है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।