严重性: 高 | 受影响版本: Notepad++ ≤ 8.9.6 | 已修复版本: v8.9.6.1
CVE-2026-48800 的 PoC 脚本,该漏洞是 Notepad++ ≤ 8.9.6 中通过 shortcuts.xml 触发的任意代码执行漏洞。
完整技术细节请参阅官方安全公告。
python cve-2026-48800.py
运行后触发: 运行 → 命令注入演示
预期结果: 启动 calc.exe,确认任意代码执行。
另请参阅 CVE-2026-48778 — 同一 Notepad++ 版本中影响 config.xml 的伴随漏洞。
Kavin Jindal — Avyukt Security
LinkedIn
本 PoC 仅用于教育和研究目的。请仅在您拥有或获得明确测试许可的系统上使用。