
Exploit de prova de conceito para CVE-2026-48800 demonstrando execução arbitrária de código no Notepad++ ≤ 8.9.6 via shortcuts.xml malicioso. Inclui instruções de ativação e links para aviso oficial.
Severidade: Alta | Afetado: Notepad++ ≤ 8.9.6 | Corrigido: v8.9.6.1
Um script PoC para o CVE-2026-48800, uma vulnerabilidade de execução de código arbitrário no Notepad++ ≤ 8.9.6 via shortcuts.xml.
Para detalhes técnicos completos, consulte o aviso de segurança oficial.
python cve-2026-48800.py
Ativar após a execução: Executar → Demonstração de Injeção de Comando
Resultado esperado: calc.exe é iniciado, confirmando a execução de código arbitrário.
Veja também CVE-2026-48778 — uma vulnerabilidade companheira na mesma versão do Notepad++ afetando config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
Este PoC é publicado apenas para fins educacionais e de pesquisa. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.