Vulnerabilidad grave en la fantástica nueva versión de Bloc de notas:
El CVE: https://www.cve.org/CVERecord?id=CVE-2026-20841
La explicación:
Si abres un archivo de texto MarkDown (MD) que tenga un enlace... dicho enlace puede EJECUTAR CUALQUIER COSA en la máquina.
La URL que hay adentro del enlace, al cual puedes hacer click, la ejecuta Bloc de notas a pelo utilizando "ShellExecuteExW":
https://learn.microsoft.com/en-us/windows/win32/api/shellapi/nf-shellapi-shellexecuteexw
#ciberseguridad #cybersecurity #windows #notepad #blocdenotas
