Anysphere · Cursor · CVE-2026-50548
**Nome do Software Vulnerável e Versões Afetadas**
Cursor versões anteriores a 3.0
**Description**
O Cursor é um editor de código baseado em IA que executa comandos de terminal de agentes dentro de um sandbox. Existe uma falha na forma como o agente manipula o parâmetro `working directory`, permitindo a travessia de caminho (path traversal) do sandbox. Isso ocorre porque a aplicação falha ao restringir o diretório de trabalho a uma raiz segura, permitindo que um agente malicioso modifique o `working directory` para apontar para locais sensíveis fora do espaço de trabalho pretendido. Consequentemente, um invasor pode gravar arquivos arbitrários sob os privilégios do usuário, resultando em um escape do sandbox e Execução Remota de Código (RCE) não isolada. Isso pode ser alcançado sobrescrevendo componentes como o auxiliar cursorsandbox, permitindo que comandos subsequentes sejam executados sem as restrições do sandbox, exigindo nenhuma interação do usuário além de um comando benigno.
**Recommendations**
Atualize o Cursor para a versão 3.0.