Anysphere · Cursor · CVE-2026-63093
**Nome do Software Vulnerável e Versões Afetadas**
Cursor for Windows versão 3.2.16
**Description**
Um problema de binary planting permite que atacantes remotos alcancem a execução arbitrária de código. Isso ocorre quando um desenvolvedor clona e abre um repositório manipulado contendo um arquivo `git.exe` malicioso no diretório raiz. O IDE resolve e executa automaticamente este `git.exe` residente no workspace durante a inicialização e em intervalos de tempo recorrentes sem interação do usuário, executando o binário com os privilégios do usuário atual.
**Recommendations**
Atualize o Cursor for Windows para uma versão posterior à 3.2.16.