PT-2025-48141 · Cursor · Cursor

CVE-2025-62354

·

Publicado

2025-11-26

·

Atualizado

2025-12-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cursor (versões afetadas não especificadas)
Descrição Existe no Cursor uma neutralização inadequada de elementos especiais utilizados em um comando do SO ('injeção de comando'). Isso permite que um atacante não autorizado execute comandos fora daqueles especificados na allowlist, potencialmente levando à execução arbitrária de código. O problema é descrito como um risco crítico, com uma pontuação CVSS de 9,8. A vulnerabilidade contorna a allowlist inteiramente, permitindo execução remota de código sem interação do usuário. O problema está presente quando o Cursor está no modo autorun.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62354

Produtos afetados

Cursor