CVE-2026-26268
CVSS 8 HIGH: cursor is a code editor built for programming with AI. EPSS 0.4% (34º percentile).
Vulnerabilità · 75 giorni fa
Cursor rompe il confine di fiducia del progetto: aprire una cartella può eseguire un binary che vive nel repository, sotto l’account dell’utente già autenticato. Il punto non è un file malevolo da analizzare dopo, ma il repository stesso che diventa il canale per far partire codice arbitrario e mantenerlo attivo finché il progetto resta aperto, con accesso a source, SSH keys e cloud token.
Mindgard ha pubblicato i dettagli completi di CVE-2026-26268 e conferma che il comportamento si riproduce ancora nelle build attuali di Cursor su Windows. Il problema riguarda il controllo sul percorso di ricerca di Git: se nel root del repository c’è un git.exe, Cursor lo lancia senza prompt né approvazione; la segnalazione risale al 15 dicembre 2025 e, sette mesi dopo, non esistono patch né advisory.
Per chi apre repository fuori dal proprio perimetro di fiducia, la persistenza non sta nel file da leggere ma nella sessione che resta viva e può rieseguire il binary a ogni apertura del progetto. Il rischio pratico è che un clone apparentemente normale basti a trasformare la cartella in una superficie di esecuzione continua, con il profilo di impatto di un accesso locale già ottenuto.
CVSS 8 HIGH: cursor is a code editor built for programming with AI. EPSS 0.4% (34º percentile).
3 fonti che coprono questa storia
Unpatched Cursor Vulnerability Exposes Users to Code Execution
An attacker can create a malicious repository containing a git.exe in the project root, and Cursor executes it automatically.
Cursor Flaw Lets Malicious Cloned Repositories Trigger Windows Code Execution
Cursor runs a repo-root git.exe when a Windows project opens, enabling code execution as the user.
Cursor IDE Auto-Executes Malicious Code in Poisoned Repos
Researchers reported the flaw to Cursor in December, but it still remains in the popular AI coding platform and can be used in poisoned repo attacks.
Part of the PlainSec briefing for 2026-07-16