Cursor 0day: cuando la divulgación completa es la única protección restante
Cursor 0day: When Full Disclosure Becomes the Only Protection Left

Mindgard revela una vulnerabilidad crítica en Cursor, el entorno de desarrollo con IA de 7 millones de usuarios. Al abrir un repositorio que contenga un git.exe malicioso en su raíz, Cursor lo ejecuta automáticamente sin interacción del usuario, permitiendo ejecución arbitraria de código. Reportada en diciembre de 2025, la falla sigue sin parchearse tras 197 versiones y siete meses de intentos de coordinación con el equipo de seguridad de Cursor, que finalmente dejó de responder. La divulgación completa se presenta como último recurso para que los usuarios puedan protegerse.
La confianza no se otorga porque algo sea útil; se gana con el comportamiento, y ese comportamiento se refleja en cómo una empresa responde a los informes de seguridad.