CVE-2026-26268
CVSS 8 HIGH: cursor is a code editor built for programming with AI. EPSS 0.4% (34º percentile).
Vulnerabilità ed exploit · Exploit zero-day
Cursor rompe il confine di fiducia del progetto: aprire una cartella può eseguire un binary che vive nel repository, sotto l’account dell’utente già autenticato. Il punto non è un file malevolo da analizzare dopo, ma il repository stesso che diventa il canale per far partire codice arbitrario e mantenerlo attivo finché il progetto resta aperto, con accesso a source, SSH keys e cloud token.
Mindgard ha pubblicato i dettagli completi di CVE-2026-26268 e conferma che il comportamento si riproduce ancora nelle build attuali di Cursor su Windows. Il problema riguarda il controllo sul percorso di ricerca di Git: se nel root del repository c’è un git.exe, Cursor lo lancia senza prompt né approvazione; la segnalazione risale al 15 dicembre 2025 e, sette mesi dopo, non esistono patch né advisory.
Per chi apre repository fuori dal proprio perimetro di fiducia, la persistenza non sta nel file da leggere ma nella sessione che resta viva e può rieseguire il binary a ogni apertura del progetto. Il rischio pratico è che un clone apparentemente normale basti a trasformare la cartella in una superficie di esecuzione continua, con il profilo di impatto di un accesso locale già ottenuto.
3 fonti · 15 lug
CVSS 8 HIGH: cursor is a code editor built for programming with AI. EPSS 0.4% (34º percentile).
SecurityWeek
Unpatched Cursor Vulnerability Exposes Users to Code Execution
An attacker can create a malicious repository containing a git.exe in the project root, and Cursor executes it automatically.
originaleThe Hacker News
Cursor Flaw Lets Malicious Cloned Repositories Trigger Windows Code Execution
Cursor runs a repo-root git.exe when a Windows project opens, enabling code execution as the user.
originaleDark Reading
Cursor IDE Auto-Executes Malicious Code in Poisoned Repos
Researchers reported the flaw to Cursor in December, but it still remains in the popular AI coding platform and can be used in poisoned repo attacks.
originalePart of the PlainSec briefing for 2026-07-15
Every edition of this story: Il repository aperto diventa il dropper in Cursor