Podle zdroje jde o zranitelnost typu vzdálené spuštění kódu v aplikaci Windows Notepad způsobenou nedostatečnou validací odkazů v souborech Markdown. Útočník může oběť přinutit stáhnout si maliciózní soubor .md a po jeho otevření a kliknutí na upravený odkaz dojde ke spuštění libovolných příkazů v kontextu účtu uživatele. Zdroj uvádí, že Microsoft zranitelnost opravil v únoru 2026.