Записи vim
254 опубликованных записей вендора vim.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 10
- С записью об исправлении
- 96,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-122 Heap-based Buffer Overflow61
- CWE-416 Use After Free45
- CWE-125 Out-of-bounds Read20
- CWE-476 NULL Pointer Dereference18
- CWE-787 Out-of-bounds Write15
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')13
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
254 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2008-2712Proof of concept | Vim 7.1.314, 6.4, and other versions allows user-assisted remote attackers to execute arbitrary commands via Vim scripts that do not properlvim · vim · CWE-20 | Критическая9,3 | — | 15,0 % | 16 июн. 2008 г. |
40В плане | CVE-2019-12735Proof of concept | getchar.c in Vim before 8.1.1365 and Neovim before 0.3.6 allows remote attackers to execute arbitrary OS commands via the :source! command ivim · vim · CWE-78 | Высокая8,6 | — | 19,0 % | 5 июн. 2019 г. |
40В плане | CVE-2008-4101Proof of concept | Vim 3.0 through 7.x before 7.2.010 does not properly escape characters, which allows user-assisted attackers to (1) execute arbitrary shell vim · vim · CWE-20 | Критическая9,3 | — | 9,2 % | 18 сент. 2008 г. |
40В плане | CVE-2010-3914Эксплойта нет | Untrusted search path vulnerability in VIM Development Group GVim before 7.3.034, and possibly other versions before 7.3.46, allows local usvim · gvim | Критическая9,3 | — | 9,1 % | 3 нояб. 2010 г. |
40В плане | CVE-2008-3076Proof of concept | The Netrw plugin 125 in netrw.vim in Vim 7.2a.10 allows user-assisted attackers to execute arbitrary code via shell metacharacters in filenavim · vim · CWE-78 | Критическая9,3 | — | 9,0 % | 21 февр. 2009 г. |
40В плане | CVE-2017-6350Эксплойта нет | An integer overflow at an unserialize_uep memory allocation site would occur for vim before patch 8.0.0378, if it does not properly validatevim · vim · CWE-190 | Критическая9,8 | — | 3,2 % | 27 февр. 2017 г. |
40В плане | CVE-2017-5953Эксплойта нет | vim before patch 8.0.0322 does not properly validate values for tree length when handling a spell file, which may result in an integer overfvim · vim · CWE-190 | Критическая9,8 | — | 2,8 % | 10 февр. 2017 г. |
40В плане | CVE-2017-6349Эксплойта нет | An integer overflow at a u_read_undo memory allocation site would occur for vim before patch 8.0.0377, if it does not properly validate valuvim · vim · CWE-190 | Критическая9,8 | — | 2,7 % | 27 февр. 2017 г. |
40В плане | CVE-2022-0318Эксплойта нет | Heap-based Buffer Overflow in vim/vimvim · vim · CWE-122 | Критическая9,8 | — | 2,0 % | 21 янв. 2022 г. |
39Наблюдать | CVE-2022-0572Эксплойта нет | Heap-based Buffer Overflow in vim/vimvim · vim · CWE-122 | Высокая7,8 | — | 26,5 % | 14 февр. 2022 г. |
39Наблюдать | CVE-2016-1248Эксплойта нет | vim before patch 8.0.0056 does not properly validate values for the 'filetype', 'syntax' and 'keymap' options, which may result in the execuvim · vim · CWE-20 | Высокая7,8 | — | 25,3 % | 23 нояб. 2016 г. |
39Наблюдать | CVE-2020-20703Эксплойта нет | Buffer Overflow vulnerability in VIM v.8.1.2135 allows a remote attacker to execute arbitrary code via the operand parameter.vim · vim · CWE-120 | Критическая9,8 | — | 1,5 % | 20 июн. 2023 г. |
39Наблюдать | CVE-2022-3520Эксплойта нет | Heap-based Buffer Overflow in vim/vimvim · vim · CWE-122 | Критическая9,8 | — | 1,0 % | 2 дек. 2022 г. |
38Наблюдать | CVE-2008-3075Эксплойта нет | The shellescape function in Vim 7.0 through 7.2, including 7.2a.10, allows user-assisted attackers to execute arbitrary code via the "!" (exvim · vim · CWE-94 | Критическая9,3 | — | 4,3 % | 21 февр. 2009 г. |
38Наблюдать | CVE-2008-3074Эксплойта нет | The shellescape function in Vim 7.0 through 7.2, including 7.2a.10, allows user-assisted attackers to execute arbitrary code via the "!" (exvim · tar.vim · CWE-78 | Критическая9,3 | — | 3,8 % | 21 февр. 2009 г. |
38Наблюдать | CVE-2008-6235Эксплойта нет | The Netrw plugin (netrw.vim) in Vim 7.0 and 7.1 allows user-assisted attackers to execute arbitrary commands via shell metacharacters in a fvim · vim · CWE-78 | Критическая9,3 | — | 3,0 % | 21 февр. 2009 г. |
35Наблюдать | CVE-2025-27423Эксплойта нет | Improper Input Validation in Vimvim · vim · CWE-77 | Высокая7,1 | — | 22,5 % | 3 мар. 2025 г. |
35Наблюдать | CVE-2022-0729Эксплойта нет | Use of Out-of-range Pointer Offset in vim/vimvim · vim · CWE-823 | Высокая8,8 | — | 1,6 % | 23 февр. 2022 г. |
34Наблюдать | CVE-2026-34714Эксплойта нет | Vim before 9.2.0272 allows code execution that happens immediately upon opening a crafted file in the default configuration, because %{expr}vim · vim · CWE-78 | Высокая8,6 | — | 0,3 % | 30 мар. 2026 г. |
33Наблюдать | CVE-2021-3968Эксплойта нет | Heap-based Buffer Overflow in vim/vimvim · vim · CWE-122 | Высокая8,0 | — | 2,2 % | 19 нояб. 2021 г. |
33Наблюдать | CVE-2026-59856Эксплойта нет | Vim: Arbitrary Code Execution via PHP Omni-Completionvim · vim · CWE-94 | Высокая8,4 | — | 0,2 % | 9 июл. 2026 г. |
33Наблюдать | CVE-2026-51400Эксплойта нет | An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within fivim · vim · CWE-401 | Высокая8,4 | — | 0,2 % | 4 авг. 2026 г. |
33Наблюдать | CVE-2026-57456Эксплойта нет | Vim: Arbitrary Code Execution via Python Omni-Completion Docstringsvim · vim · CWE-94 | Высокая8,4 | — | 0,1 % | 25 июн. 2026 г. |
33Наблюдать | CVE-2026-59858Эксплойта нет | Vim: Arbitrary Code Execution via C Omni-Completionvim · vim · CWE-94 | Высокая8,4 | — | 0,1 % | 9 июл. 2026 г. |
32Наблюдать | CVE-2022-1381Эксплойта нет | global heap buffer overflow in skip_range in vim/vimvim · vim · CWE-122 | Высокая7,8 | — | 3,1 % | 17 апр. 2022 г. |
- CVE-2008-271242В плане
Vim 7.1.314, 6.4, and other versions allows user-assisted remote attackers to execute arbitrary commands via Vim scripts that do not properl
КритическаяCVSS 9,3Proof of conceptEPSS 15 %vim · vim16 июн. 2008 г.
- CVE-2019-1273540В плане
getchar.c in Vim before 8.1.1365 and Neovim before 0.3.6 allows remote attackers to execute arbitrary OS commands via the :source! command i
ВысокаяCVSS 8,6Proof of conceptEPSS 19 %vim · vim5 июн. 2019 г.
- CVE-2008-410140В плане
Vim 3.0 through 7.x before 7.2.010 does not properly escape characters, which allows user-assisted attackers to (1) execute arbitrary shell
КритическаяCVSS 9,3Proof of conceptEPSS 9 %vim · vim18 сент. 2008 г.
- CVE-2010-391440В плане
Untrusted search path vulnerability in VIM Development Group GVim before 7.3.034, and possibly other versions before 7.3.46, allows local us
КритическаяCVSS 9,3Эксплойта нетEPSS 9 %vim · gvim3 нояб. 2010 г.
- CVE-2008-307640В плане
The Netrw plugin 125 in netrw.vim in Vim 7.2a.10 allows user-assisted attackers to execute arbitrary code via shell metacharacters in filena
КритическаяCVSS 9,3Proof of conceptEPSS 9 %vim · vim21 февр. 2009 г.
- CVE-2017-635040В плане
An integer overflow at an unserialize_uep memory allocation site would occur for vim before patch 8.0.0378, if it does not properly validate
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vim · vim27 февр. 2017 г.
- CVE-2017-595340В плане
vim before patch 8.0.0322 does not properly validate values for tree length when handling a spell file, which may result in an integer overf
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vim · vim10 февр. 2017 г.
- CVE-2017-634940В плане
An integer overflow at a u_read_undo memory allocation site would occur for vim before patch 8.0.0377, if it does not properly validate valu
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vim · vim27 февр. 2017 г.
- CVE-2022-031840В плане
Heap-based Buffer Overflow in vim/vim
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vim · vim21 янв. 2022 г.
- CVE-2022-057239Наблюдать
Heap-based Buffer Overflow in vim/vim
ВысокаяCVSS 7,8Эксплойта нетEPSS 26 %vim · vim14 февр. 2022 г.
- CVE-2016-124839Наблюдать
vim before patch 8.0.0056 does not properly validate values for the 'filetype', 'syntax' and 'keymap' options, which may result in the execu
ВысокаяCVSS 7,8Эксплойта нетEPSS 25 %vim · vim23 нояб. 2016 г.
- CVE-2020-2070339Наблюдать
Buffer Overflow vulnerability in VIM v.8.1.2135 allows a remote attacker to execute arbitrary code via the operand parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vim · vim20 июн. 2023 г.
- CVE-2022-352039Наблюдать
Heap-based Buffer Overflow in vim/vim
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vim · vim2 дек. 2022 г.
- CVE-2008-307538Наблюдать
The shellescape function in Vim 7.0 through 7.2, including 7.2a.10, allows user-assisted attackers to execute arbitrary code via the "!" (ex
КритическаяCVSS 9,3Эксплойта нетEPSS 4 %vim · vim21 февр. 2009 г.
- CVE-2008-307438Наблюдать
The shellescape function in Vim 7.0 through 7.2, including 7.2a.10, allows user-assisted attackers to execute arbitrary code via the "!" (ex
КритическаяCVSS 9,3Эксплойта нетEPSS 4 %vim · tar.vim21 февр. 2009 г.
- CVE-2008-623538Наблюдать
The Netrw plugin (netrw.vim) in Vim 7.0 and 7.1 allows user-assisted attackers to execute arbitrary commands via shell metacharacters in a f
КритическаяCVSS 9,3Эксплойта нетEPSS 3 %vim · vim21 февр. 2009 г.
- CVE-2025-2742335Наблюдать
Improper Input Validation in Vim
ВысокаяCVSS 7,1Эксплойта нетEPSS 22 %vim · vim3 мар. 2025 г.
- CVE-2022-072935Наблюдать
Use of Out-of-range Pointer Offset in vim/vim
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %vim · vim23 февр. 2022 г.
- CVE-2026-3471434Наблюдать
Vim before 9.2.0272 allows code execution that happens immediately upon opening a crafted file in the default configuration, because %{expr}
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %vim · vim30 мар. 2026 г.
- CVE-2021-396833Наблюдать
Heap-based Buffer Overflow in vim/vim
ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %vim · vim19 нояб. 2021 г.
- CVE-2026-5985633Наблюдать
Vim: Arbitrary Code Execution via PHP Omni-Completion
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %vim · vim9 июл. 2026 г.
- CVE-2026-5140033Наблюдать
An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within fi
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %vim · vim4 авг. 2026 г.
- CVE-2026-5745633Наблюдать
Vim: Arbitrary Code Execution via Python Omni-Completion Docstrings
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %vim · vim25 июн. 2026 г.
- CVE-2026-5985833Наблюдать
Vim: Arbitrary Code Execution via C Omni-Completion
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %vim · vim9 июл. 2026 г.
- CVE-2022-138132Наблюдать
global heap buffer overflow in skip_range in vim/vim
ВысокаяCVSS 7,8Эксплойта нетEPSS 3 %vim · vim17 апр. 2022 г.