Vulnerabilidades em vim

221 resultados
Análise Vexday

O editor de texto Vim acumula 217 CVEs catalogadas, volume considerável para uma ferramenta de linha de comando, com 22 novas entradas registradas apenas nos últimos 90 dias — indicando atividade contínua de pesquisa e reporte de falhas. Apesar desse volume, nenhuma CVE atingiu severidade crítica, nenhuma possui prova de conceito pública disponível e a taxa de exploração ativa é zero, posicionando o Vim abaixo da média geral do catálogo CISA KEV. A falha de maior atenção no momento é CVE-2022-0572, com escore EPSS de 0,2658 — o mais alto observado no conjunto —, e o tipo de falha predominante é CWE-122 (heap-based buffer overflow), padrão que exige atenção em ambientes onde o editor processa arquivos de origens não confiáveis. O perfil geral sugere risco operacional moderado e gerenciável, desde que atualizações sejam aplicadas de forma consistente.