Cursor · Cursor · CVE-2026-50549
**Nome do Software Vulnerável e Versões Afetadas**
Cursor versões anteriores a 3.0
**Description**
O Cursor executa comandos de terminal do agente em um sandbox por padrão. Antes de realizar uma operação de gravação, o agente canonicaliza o caminho de destino para garantir que ele permaneça dentro do espaço de trabalho. No entanto, quando a canonicalização falha, o sistema retorna ao caminho original e executa a gravação sem aprovação. Um agente malicioso pode explorar isso criando um symlink dentro do espaço de trabalho que aponte para um local externo e forçando a falha da canonicalização, seja garantindo que o destino não exista ou removendo as permissões de leitura do caminho. Isso permite que o agente grave arquivos arbitrários fora do espaço de trabalho usando os privilégios do usuário, potencialmente levando à Execução Remota de Código fora do sandbox ao sobrescrever o auxiliar `cursorsandbox`.
**Recommendations**
Atualizar para a versão 3.0.