
Proof-of-concept эксплойт для CVE-2026-48778, демонстрирующий произвольное выполнение кода в Notepad++ ≤ 8.9.6 через функцию «Открыть содержащую папку». Опубликовано в образовательных исследовательских целях.
Серьезность: Высокая (CVSS 7.8) | Затронуто: Notepad++ ≤ 8.9.6 | Исправлено: v8.9.6.1
PoC-скрипт для CVE-2026-48778, уязвимости произвольного выполнения кода в Notepad++ ≤ 8.9.6.
Полные технические детали см. в официальном бюллетене безопасности.
python cve-2026-48778.py
Действие после запуска: Файл → Открыть содержащую папку → cmd
Ожидаемый результат: вместо cmd запускается calc.exe.
Kavin Jindal — Avyukt Security || LinkedIn
Этот PoC опубликован только в образовательных и исследовательских целях. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.