
Exploit de prova de conceito para CVE-2026-48778, demonstrando execução de código arbitrário no Notepad++ ≤ 8.9.6 através do recurso 'Open Containing Folder'. Publicado para pesquisa educacional.
Gravidade: Alta (CVSS 7.8) | Afetado: Notepad++ ≤ 8.9.6 | Corrigido: v8.9.6.1
Um script PoC para CVE-2026-48778, uma vulnerabilidade de execução arbitrária de código no Notepad++ ≤ 8.9.6.
Para detalhes técnicos completos, consulte o aviso de segurança oficial.
python cve-2026-48778.py
Acionamento após execução: Arquivo → Abrir Pasta Contida → cmd
Resultado esperado: calc.exe é executado em vez de cmd.
Kavin Jindal — Avyukt Security || LinkedIn
Este PoC é publicado apenas para fins educacionais e de pesquisa. Utilize apenas em sistemas que você possui ou com permissão explícita para testar.