Vulnerabilities in cursor
26 resultsVexday analysis
A base Vexday registra 25 vulnerabilidades no Cursor, com 3 classificadas como críticas, mas nenhuma sob ataque ativo documentado até o momento. A fraqueza dominante é CWE-78 (injeção de comando), padrão de risco significativo em ferramentas de desenvolvimento; das 25, 4 foram publicadas nos últimos 90 dias, indicando exposição recente moderada que merece monitoramento contínuo.
CVE-2025-54132MEDIUMCursor's Mermaid Diagram Tool is Vulnerable to an Arbitrary Image FetchEPSS 0.3%CVE-2025-54130HIGHCursor Agent is vulnerable prompt injection via Editor Special FilesEPSS 0.3%CVE-2026-31854HIGHCursor Affected by Arbitrary Code Execution via Prompt Injection and Whitelist BypassEPSS 0.3%CVE-2025-61589MEDIUMCursor: Potential Information Leakage via Mermaid DiagramEPSS 0.3%CVE-2025-9190MEDIUMTCC Bypass via misconfigured Node fuses in CursorEPSS 0.2%CVE-2026-48124HIGHCursor Desktop sandbox escape via Claude hook configurationEPSS 0.1%