
CVE-2026-48800 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Notepad++ ≤ 8.9.6 में दुर्भावनापूर्ण shortcuts.xml के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है। इसमें ट्रिगर निर्देश और आधिकारिक सलाहकार के लिंक शामिल हैं।
गंभीरता: उच्च | प्रभावित: Notepad++ ≤ 8.9.6 | पैच किया गया: v8.9.6.1
CVE-2026-48800 के लिए एक PoC स्क्रिप्ट, Notepad++ ≤ 8.9.6 में shortcuts.xml के माध्यम से एक मनमाना कोड निष्पादन भेद्यता।
पूर्ण तकनीकी विवरण के लिए, आधिकारिक सुरक्षा सलाह देखें।
python cve-2026-48800.py
चलाने के बाद ट्रिगर: Run → Command Injection Demo
अपेक्षित परिणाम: calc.exe लॉन्च होता है, मनमाना कोड निष्पादन की पुष्टि करता है।
CVE-2026-48778 भी देखें — उसी Notepad++ रिलीज़ में config.xml को प्रभावित करने वाली एक सहयोगी भेद्यता।
Kavin Jindal —
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित किया गया है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।