
Критичность: Высокая | Затронуто: Notepad++ ≤ 8.9.6 | Исправлено: v8.9.6.1
PoC-скрипт для CVE-2026-48800, уязвимости выполнения произвольного кода в Notepad++ ≤ 8.9.6 через shortcuts.xml.
Полное техническое описание см. в официальном бюллетене безопасности.
python cve-2026-48800.py
Активация после запуска: Выполнить → Command Injection Demo
Ожидаемый результат: запускается calc.exe, что подтверждает выполнение произвольного кода.
Также см. CVE-2026-48778 — сопутствующая уязвимость в том же выпуске Notepad++, затрагивающая config.xml.
Kavin Jindal — Avyukt Security
LinkedIn
Этот PoC опубликован исключительно в образовательных и исследовательских целях. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.