PT-2026-47154 · Anysphere+1 · Cursor

·

CVE-2026-50548

·

Publicado

2026-06-06

·

Atualizado

2026-07-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cursor versões anteriores a 3.0
Description O Cursor é um editor de código baseado em IA que executa comandos de terminal de agentes dentro de um sandbox. Existe uma falha na forma como o agente manipula o parâmetro working directory, permitindo a travessia de caminho (path traversal) do sandbox. Isso ocorre porque a aplicação falha ao restringir o diretório de trabalho a uma raiz segura, permitindo que um agente malicioso modifique o working directory para apontar para locais sensíveis fora do espaço de trabalho pretendido. Consequentemente, um invasor pode gravar arquivos arbitrários sob os privilégios do usuário, resultando em um escape do sandbox e Execução Remota de Código (RCE) não isolada. Isso pode ser alcançado sobrescrevendo componentes como o auxiliar cursorsandbox, permitindo que comandos subsequentes sejam executados sem as restrições do sandbox, exigindo nenhuma interação do usuário além de um comando benigno.
Recommendations Atualize o Cursor para a versão 3.0.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50548

Produtos afetados

Cursor