CVE-2026-51401: Vim Project Vim vulnerability
Published Aug 4, 2026
·Updated
An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vmsfixfilename() function within file vim/src/osvms.c
Affected Software
1 affected component
Vim Project Vim<=9.2.0389
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Vim Projectto a version that resolves this vulnerability.Fixed in 9.2.0389
Event History
Aug 4, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·09:16 PM
Description