PT-2026-60775 · Anysphere · Cursor

·

CVE-2026-63093

·

Publicado

2026-07-17

·

Atualizado

2026-08-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cursor for Windows versão 3.2.16
Description Um problema de binary planting permite que atacantes remotos alcancem a execução arbitrária de código. Isso ocorre quando um desenvolvedor clona e abre um repositório manipulado contendo um arquivo git.exe malicioso no diretório raiz. O IDE resolve e executa automaticamente este git.exe residente no workspace durante a inicialização e em intervalos de tempo recorrentes sem interação do usuário, executando o binário com os privilégios do usuário atual.
Recommendations Atualize o Cursor for Windows para uma versão posterior à 3.2.16.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63093

Produtos afetados

Cursor