CVE-2026-35177: Vim vulnerability analysis and mitigation
Vim is an open source, command line text editor. Prior to 9.2.0280, a path traversal bypass in Vim's zip.vim plugin allows overwriting of arbitrary files when opening specially crafted zip archives, circumventing the previous fix for CVE-2025-53906. This vulnerability is fixed in 9.2.0280.
Source: NVD
Related Vim vulnerabilities:
CVE ID
Severity
Score
Technologies
Component name
CISA KEV exploit
Has fix
Published date
CVE-2026-59858
HIGH
8.4
Vim
vim-enhanced
No
Yes
Jul 09, 2026
CVE-2026-59856
HIGH
8.4
Vim
vim
No
Yes
Jul 09, 2026
CVE-2026-57456
HIGH
8.4
Vim
vim-common
No
Yes
Jun 25, 2026
CVE-2026-59857
MEDIUM
5.6
Vim
xxd
No
Yes
Jul 09, 2026
CVE-2026-57455
MEDIUM
4
Vim
vim-filesystem
No
Yes
Jun 25, 2026
Free Vulnerability Assessment
Benchmark your Cloud Security Posture
Evaluate your cloud security practices across 9 security domains to benchmark your risk level and identify gaps in your defenses.