Cursor é afetado por falha de execução de código via arquivo git.exe

Uma vulnerabilidade de alta gravidade no Cursor para Windows pode permitir a execução automática de código malicioso quando um desenvolvedor abre um repositório especialmente preparado. A falha é rastreada como CVE-2026-63093 e recebeu pontuação CVSS 8.7.

O problema é classificado como binary planting e ocorre porque o editor procura pelo executável do Git em diferentes locais, incluindo o próprio diretório do projeto. Um invasor pode explorar esse comportamento inserindo um arquivo malicioso chamado git.exe na raiz do repositório.

Quando a vítima clona e abre o projeto, o Cursor pode resolver esse arquivo como se fosse o Git legítimo e executá-lo automaticamente. O código roda com os privilégios do usuário conectado e pode ser acionado novamente enquanto o projeto permanece aberto.

A exploração não depende de prompt injection, interação com modelos de IA ou aprovação de comandos. Além de abrir o repositório, não é necessário confirmar diálogos adicionais, ampliando o risco para desenvolvedores que analisam projetos recebidos de terceiros.

O registro da CVE indica que versões do Cursor para Windows até a 3.2.16 são afetadas. Sistemas macOS e Linux não estão incluídos no cenário descrito para essa vulnerabilidade.

A Cursor afirma que o risco depende da abertura de um diretório que já contenha o executável malicioso e recomenda o uso do Workspace Trust, que abre pastas não confiáveis em modo restrito. Empresas podem aplicar essa configuração de forma centralizada por MDM.

Leia mais na mesma categoria:

DestaqueNotíciasVulnerabilidades