Dwie krytyczne luki w edytorze Cursor (CVSS 9.8) pozwalają na przejęcie systemu bez żadnej interakcji użytkownika. Poprawka jest w wersji 3.0.