CVE-2026-20841
Vulnerabilità di esecuzione remota di codice nell'app Blocco note di Windows
- Pubblicato
- 10 feb 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 6 ago 2026
Vulnerabilità di esecuzione remota di codice nell'app Blocco note di Windows
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Mancata neutralizzazione di elementi speciali usati in un comando ('command injection') nell'app Blocco note di Windows consente a un utente malintenzionato non autorizzato di eseguire codice localmente.
Proof-of-concept exploit per CVE-2026-20841, una RCE di Windows Notepad tramite link markdown. Genera file .md appositamente creati per attivare payload remoti, sideloading di app o esecuzione di binari locali.
🛠 Dimostra l'esecuzione remota di codice in Windows Notepad tramite link markdown che sfruttano protocolli URL non sicuri.
Analisi tecnica e proof-of-concept per una vulnerabilità di command injection nel rendering Markdown del Blocco note di Windows, attivata tramite Control+Click su link appositamente predisposti, con discussione degli scenari di sfruttamento e delle mitigazioni.
PoC per la "Windows Notepad RCE"
Investiga la vulnerabilità RCE di Microsoft Notepad CVE-2026-20841 tramite analisi binaria e sviluppo di exploit PoC a scopo educativo.
🛠 Dimostra l'esecuzione di codice remoto in Windows Notepad versioni precedenti alla 11.2510 usando la prova di concetto CVE-2026-20841.
Exploit proof-of-concept per CVE-2026-20841 che dimostra l'esecuzione remota di codice in Windows Notepad precedente alla versione 11.2510, progettato per la validazione delle vulnerabilità e la ricerca sulla sicurezza.
Proof-of-concept che dimostra l'iniezione di comandi in Blocco note di Windows tramite link Markdown appositamente creati, consentendo l'esecuzione remota di codice. Include vettori di attacco, metriche CVSS e indicazioni per la mitigazione.
Proof-of-concept exploit per CVE-2026-20841, una vulnerabilità di esecuzione remota di codice in Blocco note di Windows, che utilizza un file .md appositamente creato e tecniche di ingegneria sociale per distribuire ed eseguire un payload.
Prova di concetto che dimostra l'esecuzione di comandi in Microsoft Blocco note tramite file appositamente creati, consentendo l'esecuzione di codice arbitrario e il compromesso del sistema.
Proof-of-concept exploit per CVE-2026-20841, una vulnerabilità di esecuzione remota di codice in Blocco note di Windows, che dimostra il trigger basato su file e il flusso di esecuzione.
PoC per una vulnerabilità di esecuzione remota di codice nel renderer markdown del Blocco note di Windows. Il motore markdown non limita i protocolli URL, consentendo l'attivazione di gestori di protocollo arbitrari tramite link cliccabili.
Codice di exploit per CVE-2026-20841, una vulnerabilità in Notepad, che fornisce una proof-of-concept per i test di sicurezza.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.