Vim · Vim · CVE-2026-57456
**Nome do Software Vulnerável e Versões Afetadas**
Vim versões anteriores a 9.2.0699
**Descrição**
O recurso de omni-completion de Python no editor de texto executa definições de funções e classes reconstruídas do buffer atual usando a função `exec()` para preencher o dicionário de preenchimento. Como as docstrings são inseridas literalmente entre aspas triplas sem escape, um buffer especialmente criado pode romper a string literal para executar código Python arbitrário. Isso ocorre nos scripts `runtime/autoload/python3complete.vim` e `pythoncomplete.vim`. Um invasor pode disparar isso induzindo um usuário a abrir ou colar um arquivo malicioso e, em seguida, iniciar o omni-completion, resultando na execução de código arbitrário com os privilégios do usuário.
**Recomendações**
Atualizar para a versão 9.2.0699.