Vulnerabilidades en cursor
28 resultadosAnálisis Vexday
A base Vexday registra 25 vulnerabilidades no Cursor, com 3 classificadas como críticas, mas nenhuma sob ataque ativo documentado até o momento. A fraqueza dominante é CWE-78 (injeção de comando), padrão de risco significativo em ferramentas de desenvolvimento; das 25, 4 foram publicadas nos últimos 90 dias, indicando exposição recente moderada que merece monitoramento contínuo.
CVE-2025-54133MEDIUMCursor's MCP Install Deeplink Does Not Show Arguments in its User-DialogEPSS 0.4%CVE-2025-64110HIGHCursor: Authentication Bypass Possible via New Cursorignore WriteEPSS 0.4%CVE-2025-64107HIGHCursor is Vulnerable to Path Manipulation Using Backslashes on WindowsEPSS 0.4%CVE-2025-54132MEDIUMCursor's Mermaid Diagram Tool is Vulnerable to an Arbitrary Image FetchEPSS 0.4%CVE-2025-54130HIGHCursor Agent is vulnerable prompt injection via Editor Special FilesEPSS 0.3%CVE-2025-61589MEDIUMCursor: Potential Information Leakage via Mermaid DiagramEPSS 0.3%CVE-2026-48124HIGHCursor Desktop sandbox escape via Claude hook configurationEPSS 0.2%CVE-2025-9190MEDIUMTCC Bypass via misconfigured Node fuses in CursorEPSS 0.2%