← לוח פגיעויות

CVE-2026-34714

גבוהה 8.6

תיאור (מקור, אנגלית)

Vim before 9.2.0272 allows code execution that happens immediately upon opening a crafted file in the default configuration, because %{expr} injection occurs with tabpanel lacking P_MLE.

מדדים

CVSS 3.1
8.6 (HIGH) מקור הציון: NVD CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-24/9/2026
CWE
CWE-78, CWE-917

מוצרים מושפעים

vim: vim

קישורים