Cursor-Lücke CVE-2026-63093: Kritischer Code-Ausführungs-Exploit
Veröffentlicht am: 19.08.2026 um 13:22 Uhr | Redaktion boerse-global.de
Der KI-basierte Code-Editor Cursor ist von einer schwerwiegenden Sicherheitslücke betroffen, die eine beliebige Codeausführung auf Windows-Systemen ermöglicht. Die unter der Kennung CVE-2026-63093 geführte Schwachstelle wurde mit einem CVSS-Score von 8,7 als kritisch eingestuft.
Das Problem basiert auf einem sogenannten „Binary Planting“-Angriff, bei dem Angreifer manipulierte Dateien in einem Repository platzieren, die von der Entwicklungsumgebung (IDE) unkontrolliert ausgeführt werden.
Mechanismen der Codeausführung
Die Schwachstelle wird primär über eine bösartige Datei namens „git.exe“ ausgenutzt, die im Stammverzeichnis eines Repositorys hinterlegt wird. Sobald ein Nutzer dieses Repository in Cursor öffnet, führt der Editor die manipulierte Datei aus.
Analysen zeigen, dass dieser Angriffsvektor auch die Komponente „hatch.exe“ im Zusammenhang mit „pyproject.toml“-Dateien betrifft. Ein wesentlicher Risikofaktor ist dabei die Standardkonfiguration von Cursor: Die Funktion „Workspace Trust“, die üblicherweise vor dem Ausführen von Inhalten aus unbekannten Quellen warnt, ist in der Anwendung standardmäßig deaktiviert.
Die Sicherheitsforscher von Mindgard hatten die Schwachstelle bereits Mitte Dezember des vergangenen Jahres gemeldet. Obwohl im Juli 2026 eine Behebung der Lücke gemeldet und die Information daraufhin veröffentlicht wurde, weisen aktuelle Berichte darauf hin, dass eine ungepatchte Schwachstelle im Zusammenhang mit der „git.exe“ weiterhin bestehen bleibt. Ähnliche Sicherheitsprobleme wurden zudem in der IDE Trae identifiziert.
Wer die IT-Infrastruktur im Unternehmen vor solch komplexen Cyberangriffen schützen möchte, benötigt fundierte Informationen über aktuelle Bedrohungslagen. Dieses kostenlose E-Book unterstützt Verantwortliche dabei, Sicherheitslücken proaktiv zu schließen und neue gesetzliche Anforderungen umzusetzen. Gratis-Ratgeber zur Cyber Security herunterladen
Docker warnt vor weiteren Schwachstellen
Zusätzlich zu der Binary-Planting-Problematik rückten weitere Sicherheitsrisiken in den Fokus. Docker wies auf die Schwachstelle CVE-2026-22708 hin, die in Cursor-Versionen vor 2.3 auftrat. Hierbei konnten Shell-Built-ins wie „export“ ohne explizite Bestätigung durch den Nutzer ausgeführt werden. Dies ermöglichte es Angreifern, Umgebungsvariablen zu manipulieren und über Befehle wie „git branch“ eine Codeausführung zu erzwingen.
Zur Absicherung von Entwicklungsumgebungen empfiehlt Docker den Einsatz von sogenannten Docker Sandboxes. Diese bieten eine Isolation durch Micro-Virtual-Machines (microVM), um die Auswirkungen solcher Angriffe auf das Basissystem zu minimieren.
Auch andere Akteure am Markt reagieren auf die Sicherheitslage: Das Unternehmen Z.ai verwies bei der Vorstellung seines Modells GLM-5.3 auf Fortschritte im Bereich der Cybersicherheit durch Post-Training-Verfahren, wobei die Cursor-Problematik als Referenz für aktuelle Bedrohungen diente.
Angesichts immer neuer Cyberrisiken durch KI-gestützte Systeme müssen Unternehmen ihre Abwehrstrategien kontinuierlich anpassen. Dieser kostenlose Report klärt darüber auf, welche rechtlichen Pflichten und technischen Bedrohungen Unternehmer jetzt kennen müssen. Kostenlosen Cyber-Security-Report sichern
Finanzierungserfolg für Sicherheitsforscher
Die Entdeckung der Schwachstelle fällt in eine Phase intensiver Geschäftstätigkeit beim Sicherheitsunternehmen Mindgard. Die Firma, die im Jahr 2022 aus der Lancaster University ausgegründet wurde, gab vor wenigen Tagen den Abschluss einer Series-A-Finanzierungsrunde bekannt. Unter der Führung von Album VC konnte das Unternehmen 30 Millionen US-Dollar einsammeln.
Mindgard hat nach eigenen Angaben bereits mehr als 150 Schwachstellen offengelegt, darunter die weitreichenden Probleme in der Cursor-IDE. Das Management-Team um CEO James Brear und CSO Peter Garraghan konzentriert sich darauf, Sicherheitsrisiken in KI-gestützten Systemen und Entwicklungswerkzeugen zu identifizieren. Die jüngste Kapitalerhöhung soll die Position des Unternehmens bei der Absicherung moderner Software-Lieferketten weiter stärken.
