Cursor семь месяцев не реагировал на критическую дыру в своём редакторе

История с уязвимостью в редакторе Cursor интересна не столько самой дырой, сколько тем, как разработчик на неё отреагировал — точнее, почти не отреагировал за семь месяцев.

Сама уязвимость

0-day затрагивает Cursor под Windows. Баг позволяет выполнить произвольный код, когда пользователь открывает «отравленный» репозиторий. Причина в том, что Cursor ищет исполняемый файл Git сразу в нескольких местах, включая корень самого рабочего каталога. Атакующему достаточно положить в корень репозитория свой git.exe — и он выполнится при загрузке проекта.

Исследователи из Mindgard продемонстрировали это просто и наглядно: переименовали системный «Калькулятор» Windows в git.exe и положили в тестовый репозиторий. «Открытие этого репозитория в Cursor запускало его мгновенно, причём из-за бага приложение плодило всё новые копии». Стоит отметить: Linux-версия Cursor существует, но конкретно эта дыра касается именно Windows.

Как вендор всё это игнорировал

Вот здесь и начинается неприятная часть. Первый отчёт о баге отправил Аарон Портной из Mindgard ещё 15 декабря 2025 года. Дальше — тишина: напоминания в феврале, марте и апреле 2026-го остались без ответа.

Изначально отчёт на HackerOne закрыли с формулировкой «информативно и вне области». Пять месяцев компания почти не выходила на связь. В итоге CISO Cursor списал всё на «сломанную автоматизацию», а официальный комментарий свёлся к обтекаемому «могу подтвердить, что мы этим занимаемся».

Публично о проблеме рассказали 15 июля 2026 года. На тот момент патча всё ещё не было. Мораль тут простая: даже безупречно оформленный отчёт о серьёзной уязвимости бесполезен, если по ту сторону его некому прочитать и закрыть.