Skip to content

Cursor security advisories

33 advisories · 19 critical or high in 12 months · latest Jul 14

33 advisories

Advisory
Sandbox escape via tampered Python virtual environments
HighJul 14
Sandbox escape via launching privileged containers
HighJul 14
Cloud Agent Browser Sandbox Escape
High7.7Jul 6
Cursor Desktop sandbox escape via agent-controlled working directory
CriticalJun 5
Cursor Desktop sandbox escape via symlink and failed path canonicalization
CriticalJun 5
Cursor Desktop sandbox escape via Claude hook configuration
High8.5May 21
Arbitrary Code Execution via Prompt Injection and Whitelist Bypass
HighMar 9
Sandbox escape via Git hooks
High8.0Feb 13
Terminal Tool Allowlist Bypass via Environment Variables
HighJan 14
Cursorignore Bypass via New Cursorignore Write
HighNov 3, 2025
Command Injection via Untrusted MCP Configuration in Cursor CLI Beta
High8.8Nov 3, 2025
Speedbump Modal Bypass in Cursor MCP Server Deep-Link
High8.8Nov 3, 2025
Sensitive File Modification - NTFS Path Quirks
High8.8Nov 3, 2025
Sensitive File Protection Bypass - Path Manipulation Using Backslashes on Windows
High8.8Nov 3, 2025
Cursor CLI Agent - Sensitive File Overwrite Bypass
High7.1Oct 2, 2025
Cursor IDE - Sensitive File Overwrite Bypass
High8.0Oct 2, 2025
Remote Code Execution in Cursor CLI via Cursor Agent MCP OAuth2 Communication
High8.8Oct 2, 2025
Arbitrary code execution Permissive CLI Config in Cursor CLI
High8.8Oct 2, 2025
RCE via .code-workspace files using Prompt Injection
High7.5Oct 2, 2025
Potential Information Leakage via Mermaid Diagram
Medium5.9Oct 2, 2025
Arbitrary code execution from Cursor Agent through a prompt injection via MCP Special Files
High8.5Aug 2, 2025
Arbitrary code execution from Cursor Agent through a prompt injection via Editor Special Files
High7.5Aug 2, 2025
Bypassing allow list to execute an arbitrary command
Medium6.4Aug 1, 2025
Arbitrary Image Fetch in Mermaid Diagram Tool
Medium4.4Aug 1, 2025
MCP Install Deeplink Did Not Show Arguments on User-Dialog
MediumAug 1, 2025
Modification of MCP Server Definitions Bypasses Manual Re-approval
High7.2Aug 1, 2025
IDOR in Usage API Leading to Unauthorized Data Exposure
Medium4.3Jun 19, 2025
IDOR in Usage Events API Lets Users Access Teammates' Activity Data
Medium4.3Jun 19, 2025
Potential Information Leakage using JSON schema in Cursor Agent
Medium5.9Jun 11, 2025
Arbitrary file write from Cursor Agent through a prompt injection from malicious @Docs
High8.0Apr 7, 2025
Any Team Member Can Access Billing Link
LowNov 27, 2024
RCE via Prompt Injection Into Cursor's Terminal Cmd-K
HighOct 22, 2024
TCC Bypass in Cursor's macOS Application
Low3.8Sep 24, 2024
About Cursor

Security advisories Cursor publishes for its own products.

Cursor elsewhere on fru.dev: Acquisitions · Funding · Paydays · Releases

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.