Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a los editores de código Cursor, Microsoft VS Code y Google Antigravity. El fallo fue descubierto por la IA de AISLE y pone en riesgo a aproximadamente 50 millones de desarrolladores.
La vulnerabilidad permite a atacantes ejecutar código malicioso de manera remota con solo un clic. Esto significa que un desarrollador podría comprometer todo su sistema sin darse cuenta, simplemente al abrir un archivo o hacer clic en un enlace aparentemente inofensivo.
El fallo afecta a tres de los editores más populares entre desarrolladores profesionales. VS Code es el editor más utilizado del mundo, mientras que Cursor se ha popularizado como alternativa con IA integrada. Google Antigravity es la herramienta de desarrollo de Google.
AISLE, la empresa que descubrió la vulnerabilidad, ha trabajado con los fabricantes para desarrollar parches de emergencia. Se recomienda a todos los desarrolladores actualizar inmediatamente sus editores a las últimas versiones para protegerse de posibles ataques.
Fuente: [ElHacker.net](https://blog.elhacker.net/2026/08/fallo-de-rce-en-cursor-vs-code-y-google.html). Imagen: Unsplash/Ciberseguridad.
Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores
