{"id":166517,"date":"2026-08-03T10:41:58","date_gmt":"2026-08-03T07:41:58","guid":{"rendered":"https:\/\/www.catonetworks.com\/blog\/duneslide-deux-vulnerabilites-rce-critiques-liees-a-une-injection-de-prompt-zero-clic-dans-lide-cursor-ont-ete-decouvertes\/"},"modified":"2026-08-03T10:47:16","modified_gmt":"2026-08-03T07:47:16","slug":"duneslide-two-critical-rce-vulnerabilities","status":"publish","type":"post","link":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/","title":{"rendered":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques li\u00e9es \u00e0 une injection de prompt z\u00e9ro-clic dans l\u2019IDE Cursor ont \u00e9t\u00e9 d\u00e9couvertes"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram.png\"><img decoding=\"async\" width=\"1690\" height=\"797\" src=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram.png\" alt=\"Dune_Slide_Diagram\" class=\"wp-image-159526\" srcset=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram.png 1690w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram-300x141.png 300w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram-1024x483.png 1024w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram-768x362.png 768w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Dune-Slide-Diagram-1536x724.png 1536w\" sizes=\"(max-width: 1690px) 100vw, 1690px\" \/><\/a><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-tl-dr\">TL;DR<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cato AI Labs a identifi\u00e9 deux failles critiques permettant l\u2019ex\u00e9cution de code \u00e0 distance (RCE) dans l\u2019IDE Cursor, un environnement de d\u00e9veloppement tr\u00e8s r\u00e9pandu qui est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500, selon Cursor. Ces deux vuln\u00e9rabilit\u00e9s RCE, que nous avons baptis\u00e9es \u00ab DuneSlide \u00bb, ont obtenu un score CVSS de 9,8. Elles permettent de s\u2019\u00e9chapper de l\u2019environnement sandbox de l\u2019IDE et ont re\u00e7ues les identifiants CVE CVE-2026-50548 et CVE-2026-50549.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ensemble, ces vuln\u00e9rabilit\u00e9s montrent comment l\u2019injection rapide peut aller au-del\u00e0 de la couche LLM et exposer des vuln\u00e9rabilit\u00e9s classiques dans des chemins d\u2019ex\u00e9cution de code qui n\u2019\u00e9taient traditionnellement pas consid\u00e9r\u00e9s comme faisant partie de la surface d\u2019attaque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019exploitation de l\u2019une ou l\u2019autre de ces vuln\u00e9rabilit\u00e9s critiques permet \u00e0 un cybercriminel de remplacer des fichiers syst\u00e8me essentiels (tels que le binaire cursorsandbox) et de transformer ainsi les commandes ex\u00e9cut\u00e9es en mode sandbox en ex\u00e9cutions RCE hors sandbox. R\u00e9sultat : une compromission totale du syst\u00e8me, tant sur la machine h\u00f4te que sur les espaces de travail SaaS connect\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-executive-summary\">R\u00e9sum\u00e9 ex\u00e9cutif<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>D\u00e9couverte des vuln\u00e9rabilit\u00e9s critiques : <\/strong>Cato AI Labs a identifi\u00e9 deux vuln\u00e9rabilit\u00e9s distinctes et critiques dans l\u2019IDE Cursor, susceptibles d\u2019entra\u00eener des RCE hors sandbox sur l\u2019ordinateur de l\u2019utilisateur.<\/li>\n\n\n\n<li><strong>\u00c9criture de fichier arbitraire avec injection de prompt z\u00e9ro-clic :<\/strong> Ces failles architecturales ind\u00e9pendantes permettent aux cybercriminels d\u2019utiliser des injections de prompts z\u00e9ro-clic pour \u00e9crire des fichiers arbitraires sur le syst\u00e8me local du d\u00e9veloppeur. <\/li>\n\n\n\n<li><strong>Sandbox Escape et RCE :<\/strong> En tirant parti de ces \u00e9l\u00e9ments de base, un cybercriminel peut s\u2019\u00e9chapper du sandbox du terminal, obtenir ainsi un RCE total et compromettre enti\u00e8rement le syst\u00e8me.<\/li>\n\n\n\n<li><strong>Vecteur d\u2019attaque z\u00e9ro-clic : <\/strong>L\u2019exploit ne n\u00e9cessite aucun droit d\u2019acc\u00e8s pr\u00e9alable ni aucune intervention sp\u00e9cifique de la part de l\u2019utilisateur. Il est d\u00e9clench\u00e9 lorsqu\u2019une victime effectue une requ\u00eate anodine qui, par inadvertance, re\u00e7oit une charge utile contr\u00f4l\u00e9e par un cybercriminel provenant d\u2019une source non fiable, telle qu\u2019un serveur MCP ou un r\u00e9sultat de recherche sur Internet.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-technical-overview\">Pr\u00e9sentation technique<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-the-cursor-sandbox-and-attack-vector\">Le sandbox Cursor et le vecteur d\u2019attaque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cursor 2.x est livr\u00e9 par d\u00e9faut avec une fonctionnalit\u00e9 d\u2019ex\u00e9cution automatique des commandes de terminal au sein d\u2019un sandbox, qui fonctionne sans demander l\u2019autorisation de l\u2019utilisateur. Cette fonctionnalit\u00e9 a \u00e9t\u00e9 con\u00e7ue pour \u00e9viter une surcharge li\u00e9e aux approbations, tout en emp\u00eachant les cybercriminels de transformer facilement une simple injection de prompt en une attaque RCE.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vuln\u00e9rabilit\u00e9 1 : manipulation des param\u00e8tres du r\u00e9pertoire de travail<\/strong><\/p>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-padding c-padding--top-default c-padding--bottom-default c-block b-video b-video--page-duneslide-two-critical-rce-vulnerabilities  align b-video-layout-default b-video-style-default\" id=\"b-video-1\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t\t<div class=\"c-video c-video--source-wistia\">\n\t\t\t\t<div class=\"video video-external video-external--wistia \"\n\t\t\t\tdata-video-id=\"6cork6uanr\"\n\t\t\t\tdata-autoplay=\"\"\n\t\t\t\tdata-autopause=\"\"\n\t\t\t\tdata-loop=\"0\"\n\t\t\t\tdata-eager-autoplay=\"0\"\n\t\t\t><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re vuln\u00e9rabilit\u00e9 tient \u00e0 la mani\u00e8re dont le sandbox d\u00e9finit ses limites de s\u00e9curit\u00e9 en fonction des param\u00e8tres de l\u2019outil. Lorsqu&rsquo;une commande ex\u00e9cut\u00e9e en mode sandbox est ex\u00e9cut\u00e9e, Cursor met en place une politique de s\u00e9curit\u00e9 autorisant les \u00e9critures dans le r\u00e9pertoire de travail actuel.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Alors que le r\u00e9pertoire de travail par d\u00e9faut pour l\u2019ex\u00e9cution de la commande est d\u00e9fini sur la racine du projet, le param\u00e8tre working_directory est un param\u00e8tre facultatif de l\u2019outil run_terminal_cmd.<\/li>\n\n\n\n<li>La faille existe car, lorsque le LLM attribue une valeur non par d\u00e9faut \u00e0 ce param\u00e8tre, ce chemin d\u2019acc\u00e8s est ajout\u00e9 sans discernement \u00e0 la liste des chemins d\u2019acc\u00e8s autoris\u00e9s en \u00e9criture dans le sandbox.<\/li>\n\n\n\n<li>Une injection de prompt  (effectu\u00e9e via une requ\u00eate MCP d\u2019apparence inoffensive ou un r\u00e9sultat Web corrompu) peut amener le LLM \u00e0 d\u00e9finir le param\u00e8tre working_directory sur un chemin contr\u00f4l\u00e9 par un cybercriminel, situ\u00e9 en dehors du p\u00e9rim\u00e8tre du projet.<\/li>\n\n\n\n<li>En \u00e9crivant dans l\u2019ex\u00e9cutable cursorsandbox (\/Applications\/Cursor.app\/Contents\/Resources\/app\/resources\/helpers\/cursorsandbox), le cybercriminel s\u2019assure que les commandes suivantes s\u2019ex\u00e9cuteront sans les restrictions impos\u00e9es par le sandbox. Ainsi, les instructions ult\u00e9rieures issues de la m\u00eame injection de prompt conduisent \u00e0 un RCE hors sandbox.<\/li>\n\n\n\n<li>Les autres chemins vuln\u00e9rables incluent ~\/.zshrc, ~\/.zshenv ou ~\/Library\/LaunchAgents.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">G\u00e9n\u00e9ralement, un attaquant \u00e0 distance ne peut pas contr\u00f4ler le r\u00e9pertoire de travail d\u2019une op\u00e9ration ex\u00e9cut\u00e9e en mode sandbox. Cependant, les agents de codage constituant un logiciel \u00e0 part enti\u00e8re, dans le cadre de cette vuln\u00e9rabilit\u00e9, une injection de ligne de commande sert de passerelle vers cette partie du code.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vuln\u00e9rabilit\u00e9 2 : \u00c9chec de la canonicalisation des liens symboliques<\/strong><\/p>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-padding c-padding--top-default c-padding--bottom-default c-block b-video b-video--page-duneslide-two-critical-rce-vulnerabilities  align b-video-layout-default b-video-style-default\" id=\"b-video-2\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t\t<div class=\"c-video c-video--source-wistia\">\n\t\t\t\t<div class=\"video video-external video-external--wistia \"\n\t\t\t\tdata-video-id=\"6cork6uanr\"\n\t\t\t\tdata-autoplay=\"\"\n\t\t\t\tdata-autopause=\"\"\n\t\t\t\tdata-loop=\"0\"\n\t\t\t\tdata-eager-autoplay=\"0\"\n\t\t\t><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seconde vuln\u00e9rabilit\u00e9 est totalement ind\u00e9pendante de la premi\u00e8re et r\u00e9side dans les cas limites de r\u00e9solution des chemins d\u2019acc\u00e8s aux fichiers par Cursor. Elle permet aux cybercriminels de contourner les protections contre les \u00e9critures hors limites \u00e0 l\u2019aide de liens symboliques.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une injection de prompt (via une requ\u00eate MCP inoffensive ou un r\u00e9sultat Web corrompu) peut ordonner \u00e0 l\u2019agent Cursor de cr\u00e9er un lien symbolique dans le r\u00e9pertoire du projet, pointant vers un fichier situ\u00e9 en dehors de ce r\u00e9pertoire.<\/li>\n\n\n\n<li>Par d\u00e9faut, l\u2019agent Cursor tente de canonicaliser les chemins d\u2019acc\u00e8s (en r\u00e9solvant les liens symboliques) afin de d\u00e9terminer leur emplacement r\u00e9el et de v\u00e9rifier qu\u2019ils se trouvent bien dans la racine du projet.<\/li>\n\n\n\n<li>La vuln\u00e9rabilit\u00e9 existe car la logique de canonicalisation comporte un m\u00e9canisme de repli dangereux : si elle \u00e9choue (par exemple lorsque le chemin n\u2019existe pas ou si l\u2019un de ses r\u00e9pertoires ne dispose pas de droits de lecture), Cursor utilise alors par d\u00e9faut le lien symbolique d\u2019origine situ\u00e9 dans le r\u00e9pertoire du projet.<\/li>\n\n\n\n<li>Un acteur malveillant peut alors cr\u00e9er un lien symbolique en \u00e9criture seule, for\u00e7ant ainsi Cursor \u00e0 consid\u00e9rer que le chemin r\u00e9solu correspond au chemin du lien symbolique, plut\u00f4t qu\u2019au chemin cible. Cela emp\u00eache le syst\u00e8me de d\u00e9tecter que la destination finale est hors limites, permettant ainsi \u00e0 l\u2019attaquant de cr\u00e9er \u00e0 nouveau un lien vers l\u2019ex\u00e9cutable cursorsandbox (\/Applications\/Cursor.app\/Contents\/Resources\/app\/resources\/helpers\/cursorsandbox).<\/li>\n\n\n\n<li>En utilisant l\u2019outil Write, le cybercriminel \u00e9crase ensuite ce fichier externe via le lien symbolique, neutralisant ainsi le sandbox pour les commandes suivantes ex\u00e9cut\u00e9es dans le cadre de la m\u00eame injection de prompt, ce qui aboutit \u00e0 un RCE.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la plupart des logiciels classiques, un attaquant externe ne peut pas cr\u00e9er \u00e0 distance des liens symboliques sur la machine de la victime. Dans ce cas, une injection de prompt a transform\u00e9 l\u2019agent Cursor en une t\u00eate de pont permettant de mener des op\u00e9rations complexes qui ont abouti \u00e0 la compromission totale du syst\u00e8me.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-responsible-disclosure\">Divulgation responsable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cato AI Labs s&rsquo;engage \u00e0 s\u00e9curiser l&rsquo;\u00e9cosyst\u00e8me de l&rsquo;IA et a respect\u00e9 les pratiques standard en mati\u00e8re de divulgation responsable pour DuneSlide :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>19 f\u00e9vrier :<\/strong> les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 signal\u00e9es \u00e0 l\u2019\u00e9quipe Cursor.<\/li>\n\n\n\n<li><strong>23 f\u00e9vrier :<\/strong> les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 rejet\u00e9es. La raison : Le mod\u00e8le de menace de Cursor ne tient pas compte d\u2019une utilisation abusive du serveur MCP, m\u00eame dans les cas o\u00f9 ce dernier fait l\u2019objet d\u2019une int\u00e9gration standard et inoffensive, comme l\u2019espace de travail officiel Linear.app.<\/li>\n\n\n\n<li><strong>26 f\u00e9vrier : <\/strong>compte tenu de la gravit\u00e9 de ces deux probl\u00e8mes, ceux-ci ont \u00e9t\u00e9 directement signal\u00e9s \u00e0 l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Cursor L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 les a rouverts et a commenc\u00e9 \u00e0 \u00e9valuer les vuln\u00e9rabilit\u00e9s signal\u00e9es.<\/li>\n\n\n\n<li><strong>1<sup>er<\/sup> avril :<\/strong> l\u2019\u00e9quipe Cursor a confirm\u00e9 que le correctif concernant la vuln\u00e9rabilit\u00e9 li\u00e9e au r\u00e9pertoire de travail serait int\u00e9gr\u00e9 au client Cursor 3.0 (sorti le 2 avril).<\/li>\n\n\n\n<li><strong>1<sup>er<\/sup> juin :<\/strong> l\u2019\u00e9quipe Cursor a confirm\u00e9 que le correctif de la vuln\u00e9rabilit\u00e9 li\u00e9e aux liens cibles avait \u00e9galement \u00e9t\u00e9 int\u00e9gr\u00e9 \u00e0 Cursor 3.0.<\/li>\n\n\n\n<li><strong>05 juin :<\/strong> les identifiants CVE CVE-2026-50548 et CVE-2026-50549 ont \u00e9t\u00e9 attribu\u00e9s, ce qui confirme la gravit\u00e9 critique de ces vuln\u00e9rabilit\u00e9s.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DuneSlide met en \u00e9vidence les risques architecturaux sp\u00e9cifiquement li\u00e9s \u00e0 la mise \u00e0 disposition d\u2019environnements d\u2019ex\u00e9cution autonome des commandes pour les LLM. Bien que le sandboxing soit une d\u00e9fense n\u00e9cessaire, des failles bien distinctes dans la validation des param\u00e8tres et dans les cas limites de r\u00e9solution des chemins d\u2019acc\u00e8s d\u00e9montrent que les injections de prompt z\u00e9ro-clic peuvent habilement exploiter des failles logiques isol\u00e9es pour prendre le contr\u00f4le int\u00e9gral du syst\u00e8me. Si ces incidents avaient \u00e9t\u00e9 des cas isol\u00e9s de compromission par injection de prompt, nous aurions pu les attribuer \u00e0 des vuln\u00e9rabilit\u00e9s sp\u00e9cifiques. Cato AI Labs, cependant, s\u2019emploie toutefois \u00e0 divulguer de mani\u00e8re responsable les vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans tous les agents de codage populaires, soulignant ainsi la n\u00e9cessit\u00e9 d\u2019adopter une approche plus syst\u00e9mique en mati\u00e8re de protection. Restez \u00e0 l\u2019\u00e9coute.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>TL;DR Cato AI Labs a identifi\u00e9 deux failles critiques permettant l\u2019ex\u00e9cution de code \u00e0 distance (RCE) dans l\u2019IDE Cursor, un environnement de d\u00e9veloppement tr\u00e8s r\u00e9pandu qui est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500, selon Cursor. Ces deux vuln\u00e9rabilit\u00e9s RCE, que nous avons baptis\u00e9es \u00ab DuneSlide \u00bb, ont obtenu un&#8230;<\/p>\n","protected":false},"author":263,"featured_media":158369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22],"tags":[],"coauthors":[1282],"class_list":["post-166517","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques | Cato Networks<\/title>\n<meta name=\"description\" content=\"Deux vuln\u00e9rabilit\u00e9s RCE critiques ont \u00e9t\u00e9 d\u00e9couvertes dans l\u2019IDE Cursor, l\u2019environnement de d\u00e9veloppement bas\u00e9 sur l\u2019IA qui, selon Cursor, est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques li\u00e9es \u00e0 une injection de prompt z\u00e9ro-clic dans l\u2019IDE Cursor ont \u00e9t\u00e9 d\u00e9couvertes\" \/>\n<meta property=\"og:description\" content=\"Deux vuln\u00e9rabilit\u00e9s RCE critiques ont \u00e9t\u00e9 d\u00e9couvertes dans l\u2019IDE Cursor, l\u2019environnement de d\u00e9veloppement bas\u00e9 sur l\u2019IA qui, selon Cursor, est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-03T07:41:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-03T07:47:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"794\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Itay Ravia\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Itay Ravia\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n\t<meta name=\"twitter:label3\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data3\" content=\"Itay Ravia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques | Cato Networks","description":"Deux vuln\u00e9rabilit\u00e9s RCE critiques ont \u00e9t\u00e9 d\u00e9couvertes dans l\u2019IDE Cursor, l\u2019environnement de d\u00e9veloppement bas\u00e9 sur l\u2019IA qui, selon Cursor, est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/","og_locale":"fr_FR","og_type":"article","og_title":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques li\u00e9es \u00e0 une injection de prompt z\u00e9ro-clic dans l\u2019IDE Cursor ont \u00e9t\u00e9 d\u00e9couvertes","og_description":"Deux vuln\u00e9rabilit\u00e9s RCE critiques ont \u00e9t\u00e9 d\u00e9couvertes dans l\u2019IDE Cursor, l\u2019environnement de d\u00e9veloppement bas\u00e9 sur l\u2019IA qui, selon Cursor, est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500.","og_url":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/","og_site_name":"Cato Networks","article_published_time":"2026-08-03T07:41:58+00:00","article_modified_time":"2026-08-03T07:47:16+00:00","og_image":[{"width":1200,"height":794,"url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png","type":"image\/png"}],"author":"Itay Ravia","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Itay Ravia","Dur\u00e9e de lecture estim\u00e9e":"7 minutes","Written by":"Itay Ravia"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#article","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/"},"author":{"name":"Itay Ravia","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/person\/520234d453992ebb96ff4146bff97634"},"headline":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques li\u00e9es \u00e0 une injection de prompt z\u00e9ro-clic dans l\u2019IDE Cursor ont \u00e9t\u00e9 d\u00e9couvertes","datePublished":"2026-08-03T07:41:58+00:00","dateModified":"2026-08-03T07:47:16+00:00","mainEntityOfPage":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/"},"wordCount":1569,"publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#primaryimage"},"thumbnailUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png","articleSection":["Non classifi\u00e9(e)"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/","url":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/","name":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#primaryimage"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#primaryimage"},"thumbnailUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png","datePublished":"2026-08-03T07:41:58+00:00","dateModified":"2026-08-03T07:47:16+00:00","description":"Deux vuln\u00e9rabilit\u00e9s RCE critiques ont \u00e9t\u00e9 d\u00e9couvertes dans l\u2019IDE Cursor, l\u2019environnement de d\u00e9veloppement bas\u00e9 sur l\u2019IA qui, selon Cursor, est utilis\u00e9 par plus de la moiti\u00e9 des entreprises du classement Fortune 500.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#primaryimage","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/06\/Cato-AI-Labs-DuneSlide_-When\u2028the-Sandbox-Breaks-1200.png","width":1200,"height":794},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/fr\/blog\/duneslide-two-critical-rce-vulnerabilities\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/fr\/"},{"@type":"ListItem","position":2,"name":"DuneSlide\u00a0: Deux vuln\u00e9rabilit\u00e9s RCE critiques li\u00e9es \u00e0 une injection de prompt z\u00e9ro-clic dans l\u2019IDE Cursor ont \u00e9t\u00e9 d\u00e9couvertes"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/fr\/#website","url":"https:\/\/www.catonetworks.com\/fr\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/fr\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]},{"@type":"Person","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/person\/520234d453992ebb96ff4146bff97634","name":"Itay Ravia","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/47abb6b02605a47ac3329939644f002651736c5b598d1f7049bd1be5e67a8b6d?s=96&d=mm&r=g95c5a7853b3fd2e6fddab78a21895d99","url":"https:\/\/secure.gravatar.com\/avatar\/47abb6b02605a47ac3329939644f002651736c5b598d1f7049bd1be5e67a8b6d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/47abb6b02605a47ac3329939644f002651736c5b598d1f7049bd1be5e67a8b6d?s=96&d=mm&r=g","caption":"Itay Ravia"},"description":"Itay Ravia is the Head of Cato AI Labs, which was formerly the research department of Aim Security. A vulnerability and AI researcher, Itay's favorite pastime is breaking things to find out how to fix them. Itay is a Talpiot alumnus, formerly Director of Research in Unit 8200, and a recipient of the Israel Defense Award. As part of his roles, Itay has mentored up and coming security professionals and delivered talks on multiple technical subjects, including \"traditional\" vulnerability research, AI research in the context of life sciences, and AI agents.","url":"https:\/\/www.catonetworks.com\/fr\/blog\/author\/itay-ravia\/"}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/166517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/users\/263"}],"replies":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/comments?post=166517"}],"version-history":[{"count":3,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/166517\/revisions"}],"predecessor-version":[{"id":166520,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/166517\/revisions\/166520"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media\/158369"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=166517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/categories?post=166517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/tags?post=166517"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/coauthors?post=166517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}