Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alonza

#14442de 53,632
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2025-40542
8.8
2025-10-03
Cursor · Cursor · CVE-2025-61593
**Nome do Software Vulnerável e Versões Afetadas** Versões do Cursor 1.7 e inferiores **Descrição** O Agente CLI do Cursor não protege adequadamente seus arquivos sensíveis, especificamente */.cursor/cli.json. Isso permite que atacantes modifiquem o conteúdo desses arquivos por meio de injeção de prompt, potencialmente levando à execução remota de código (RCE). Uma injeção de prompt pode resultar em RCE completo ao modificar arquivos sensíveis em sistemas de arquivos que não diferenciam maiúsculas de minúsculas. **Recomendações** Atualize para uma versão superior a 1.7.
PT-2025-40600
9.8
2025-10-03
Unknown · Cursor Ide · CVE-2025-59944
**Nome do Software Vulnerável e Versões Afetadas** Versões do Cursor 1.6.23 e anteriores **Descrição** O Cursor IDE possui verificações sensíveis a maiúsculas e minúsculas ao proteger arquivos sensíveis, como `/.cursor/mcp.json`. Isso permite que atacantes modifiquem esses arquivos por meio de injeção de prompt, potencialmente levando à execução remota de código (RCE). Isso é possível em sistemas de arquivos insensíveis a maiúsculas e minúsculas. Uma injeção de prompt pode resultar em RCE total através da modificação de arquivos sensíveis. **Recomendações** Atualize para a versão 1.7 ou posterior.