Vulnerabilidad en Vim (CVE-2026-34714)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
30/03/2026
Última modificación:
30/03/2026
Descripción
Vim anterior a la versión 9.2.0272 permite la ejecución de código que ocurre inmediatamente al abrir un archivo especialmente diseñado en la configuración predeterminada, porque se produce una inyección de %{expr} con tabpanel que carece de P_MLE.
Impacto
Puntuación base 3.x
9.20
Gravedad 3.x
CRÍTICA



