Vim: vimscript injection via unescaped filename in netrw s:netrwmarkfile() filter() expression allows arbitrary code execution (CVE-2026-43961) | HOL Guard CVE