CVE-2025-54136
Cursor's Modification of MCP Server Definitions Bypasses Manual Re-approvals
- Publicado
- 1 de ago. de 2025
- Atualizado
- 4 de ago. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Cursor O Cursor é um editor de código criado para programação com IA. Nas versões 1.2.4 e anteriores, atacantes podem obter execução remota e persistente de código ao modificar um arquivo de configuração MCP já confiável dentro de um repositório GitHub compartilhado ou ao editar o arquivo localmente na máquina da vítima. Quando um colaborador aceita um MCP inofensivo, o atacante pode silenciosamente substituí-lo por um comando malicioso (por exemplo, `calc.exe`) sem acionar qualquer aviso ou nova solicitação de confirmação. Se um atacante tiver permissões de escrita nos branches ativos do usuário em um repositório de origem que contenha servidores MCP existentes que o usuário já aprovou anteriormente, ou se o atacante tiver capacidade de escrita arbitrária de arquivos localmente, o atacante pode obter execução arbitrária de código. Isso foi corrigido na versão 1.3.
Fontes
1CVE-2025-54136 PoC
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.