Mindgard publica sin parche una vulnerabilidad de ejecución de código en Cursor tras siete meses sin respuesta del proveedor

Fuentes: Cursor 0day: When Full Disclosure Becomes the Only Protection Left

Mindgard ha hecho pública una vulnerabilidad de día cero en el editor de código con inteligencia artificial Cursor que permite la ejecución remota de código en Windows sin interacción del usuario. El fallo, identificado el 15 de diciembre de 2025, se aprovecha de que Cursor busca el binario de Git en varias rutas al abrir un proyecto, incluida la raíz del propio repositorio. Si un atacante coloca un archivo malicioso llamado git.exe en esa ubicación, el IDE lo ejecuta de forma automática y repetida, sin avisos ni diálogos de aprobación, lo que facilita el robo de datos o la instalación de malware bajo los privilegios del usuario.

La compañía de seguridad reprodujo el problema renombrando la aplicación Calculadora de Windows como git.exe y situándola en la raíz de un repositorio de prueba: al abrir el proyecto, Cursor lanzó la calculadora de forma sucesiva sin que el investigador interviniera. El proceso se documentó con registros de Sysinternals Process Monitor en la versión 3.2.16 de Cursor sobre Windows.

Mindgard afirma que durante más de siete meses intentó coordinarse con Cursor a través del correo de seguridad, HackerOne, LinkedIn y contactos directos con la dirección, incluida su CISO. Aunque esta reconoció una fallo de automatización que bloqueó el flujo de HackerOne, el informe fue cerrado como "informativo" y fuera de alcance, reabierto tras una disputa y finalmente confirmado por la plataforma, pero sin avances posteriores. En ese periodo se publicaron más de 197 versiones del editor. Como mitigaciones temporales, la firma recomienda a administradores aplicar reglas de AppLocker o Windows App Control que bloqueen binarios en rutas de espacios de trabajo, y a usuarios domésticos abrir repositorios no confiables en máquinas virtuales, Windows Sandbox o entornos aislados.