Rogue MCP Servers Exploit Vulnerability in Cursor Code Editor
First seen 17 Nov 2025, 09:55 UTC
•
•20
Export
Article Content
Browse articles
Security researchers have identified a vulnerability in Cursor, an AI-powered code editor, that allows rogue Model Context Protocol (MCP) servers to inject malicious code into its internal browser. This exploit can replace legitimate login pages with attacker-controlled pages, compromising user security. The lack of integrity verification in Cursor's features makes it particularly susceptible to such attacks.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Exploitation of WinRAR CVE-2025-8088 Threatens Ukrainian Organizations
Critical Vulnerabilities in ConnectWise ScreenConnect Exploited in Active Attacks
Cybercriminals Exploit BNB Chain for Malware via Fake CAPTCHAs
Formbook Malware Campaign Targets Organizations with Advanced Phishing Techniques
Cruciferra Crypter Service Powers Multiple Cybercrime Campaigns
Global Phishing Campaign Uses Lua Loader Disguised as TrueType Font Files