Cursor IDE の脆弱性 CVE-2026-63093 が FIX:信頼できないリポジトリを介したコード実行の可能性

Cursor 0-Day Lets Attackers Execute Malicious Code by Opening a Repository

2026/08/19 gbhackers — 最近公表された Cursor IDE のセキュリティ問題により、Windows 版 Cursor に存在する深刻なバイナリ・プランティング脆弱性が明らかになり、信頼できないリポジトリを開く開発環境で悪意のあるコード実行の恐れが生じている。この脆弱性 CVE-2026-63093 は、Cursor の実行ファイル解決の挙動に関連するものである。それにより、ワークスペースに配置された攻撃者が制御するファイルが、カレント・ユーザー権限で実行される可能性がある。

Continue reading “Cursor IDE の脆弱性 CVE-2026-63093 が FIX:信頼できないリポジトリを介したコード実行の可能性”