
Exploit proof-of-concept per CVE-2026-48778, che dimostra l'esecuzione arbitraria di codice in Notepad++ ≤ 8.9.6 tramite la funzionalità 'Open Containing Folder'. Pubblicato per ricerca educativa.
Gravità: Alta (CVSS 7.8) | Affetto: Notepad++ ≤ 8.9.6 | Corretto: v8.9.6.1
Uno script PoC per CVE-2026-48778, una vulnerabilità di esecuzione di codice arbitrario in Notepad++ ≤ 8.9.6.
Per i dettagli tecnici completi, consultare il bollettino di sicurezza ufficiale.
python cve-2026-48778.py
Attivazione dopo l'esecuzione: File → Apri cartella contenitore → cmd
Risultato atteso: calc.exe si avvia invece di cmd.
Kavin Jindal — Avyukt Security || LinkedIn
Questo PoC è pubblicato solo a scopo educativo e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai il permesso esplicito di testare.