
Gravità: Alta | Versioni interessate: Notepad++ ≤ 8.9.6 | Correzione: v8.9.6.1
Uno script PoC per CVE-2026-48800, una vulnerabilità di esecuzione di codice arbitrario in Notepad++ ≤ 8.9.6 tramite shortcuts.xml.
Per tutti i dettagli tecnici, consulta l'avviso di sicurezza ufficiale.
python cve-2026-48800.py
Attivazione dopo l'esecuzione: Run → Command Injection Demo
Risultato atteso: si avvia calc.exe, a conferma dell'esecuzione di codice arbitrario.
Vedi anche CVE-2026-48778 — una vulnerabilità complementare nella stessa versione di Notepad++ che interessa config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
Questo PoC è pubblicato esclusivamente a scopo educativo e di ricerca. Usalo solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione al test.