
深刻度: High | 影響を受けるバージョン: Notepad++ ≤ 8.9.6 | パッチ適用済み: v8.9.6.1
CVE-2026-48800 の PoC スクリプト。Notepad++ ≤ 8.9.6 における shortcuts.xml 経由の任意コード実行の脆弱性です。
詳細な技術情報は、公式セキュリティアドバイザリ を参照してください。
python cve-2026-48800.py
実行後の発動方法: Run → Command Injection Demo
期待される結果: calc.exe が起動し、任意コード実行が確認されます。
関連する脆弱性として、同じ Notepad++ リリースの config.xml に影響する CVE-2026-48778 も参照してください。
Kavin Jindal — Avyukt Security
この PoC は教育および研究目的でのみ公開されています。所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。