Vulnérabilité critique de fuite de données dans l'éditeur de code Cursor AI
Johann Rehberger, un chercheur en sĂ©curitĂ©, a dĂ©couvert une vulnĂ©rabilitĂ© critique (CVE-2025-54132) dans lâĂ©diteur de code Cursor AI. Cette faille permet aux attaquants de voler des informations sensibles Ă travers des diagrammes Mermaid malveillants. Lâattaque repose sur des injections de commande qui peuvent exfiltrer des mĂ©moires utilisateur, des clĂ©s API et dâautres donnĂ©es confidentielles vers des serveurs externes sans le consentement des utilisateurs. La vulnĂ©rabilitĂ© a Ă©tĂ© divulguĂ©e de maniĂšre responsable et corrigĂ©e dans la version Cursor v1.3. ...