PT-2025-45060 · Cursor · Cursor

CVE-2025-64106

·

Publicado

2025-11-04

·

Atualizado

2025-11-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Cursor 1.7.28 e inferiores
Descrição O Cursor é um editor de código projetado para programação com IA. Um problema de validação de entrada na instalação do servidor MCP do Cursor permite que deep-links criados maliciosamente contornem os alertas de segurança padrão. Isso pode ocultar comandos executados dos usuários que aceitam a conexão do servidor. Se um usuário acessar um deep-link malicioso fornecido por um atacante, ele pode não ver o prompt de segurança esperado e, ao aceitar, os comandos especificados dentro do deep-link serão executados. O componente afetado é o mecanismo de processamento de deep-links.
Recomendações Versões anteriores à 1.7.28 devem ser atualizadas.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64106
GHSA-4575-FH42-7848

Produtos afetados

Cursor