Neovim · Neovim · CVE-2026-11487
**Nome do Software Vulnerável e Versões Afetadas**
Neovim versões anteriores a 0.12.3
**Descrição**
Uma falha no componente View Branch permite a injeção de comandos via host local. O problema existe na função `M.read()` localizada no arquivo `runtime/lua/vim/secure.lua`, onde a manipulação do argumento `path` pode levar à execução de comandos arbitrários.
**Recomendações**
Aplique o patch f83e0dcaf8cf18de94828341b0a1a61a86c75baf para remediar o problema.
Como medida paliativa temporária, restrinja ou evite o uso da função `M.read()` em `runtime/lua/vim/secure.lua` ao lidar com argumentos `path` não confiáveis.