CVE-2026-51401
Severity CVSS v4.0:
Pending analysis
Type:
CWE-94
Code Injection
Publication date:
04/08/2026
Last modified:
05/08/2026
Description
An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within file vim/src/os_vms.c
Impact
Base Score 3.x
7.70
Severity 3.x
HIGH


