Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nanhang

#48025de 53,632
5.3CVSS total
Vulnerabilidades · 1
PT-2026-47249
5.3
2026-06-08
Neovim · Neovim · CVE-2026-11487
**Nome do Software Vulnerável e Versões Afetadas** Neovim versões anteriores a 0.12.3 **Descrição** Uma falha no componente View Branch permite a injeção de comandos via host local. O problema existe na função `M.read()` localizada no arquivo `runtime/lua/vim/secure.lua`, onde a manipulação do argumento `path` pode levar à execução de comandos arbitrários. **Recomendações** Aplique o patch f83e0dcaf8cf18de94828341b0a1a61a86c75baf para remediar o problema. Como medida paliativa temporária, restrinja ou evite o uso da função `M.read()` em `runtime/lua/vim/secure.lua` ao lidar com argumentos `path` não confiáveis.