Cursor 2.5未満で任意コード実行の脆弱性、何気ないGit操作が侵入口に─Novee Securityが公表

Innovatopia / 5/4/2026

📰 NewsDeveloper Stack & InfrastructureSignals & Early TrendsTools & Practical Usage

Key Points

  • Novee SecurityがCursor IDEの脆弱性「CVE-2026-26268」を公表し、深刻度は高いとされている。
  • Cursor 2.5未満のバージョンで、任意コード実行が成立し得ることが指摘されている。
  • Git操作などの「何気ない」操作が攻撃の侵入口になり得る点がリスクとして強調されている。
  • AIペネトレーションテスト基盤を扱うNovee Securityの研究成果として、開発現場でのIDE運用・更新判断に直結する警告となっている。
2026年5月4日

2026年4月28日、AIペネトレーションテストプラットフォームのNovee Securityは、Cursor IDEに影響する深刻度の高い脆弱性CVE-2026-26268を公式ブログで公表した。同社の脆弱性研究者アサ […]

innovaTopia TaTsu