Skip to content
Noroxi

roocode records

11 published records for vendor roocode.

All records

11 records
  • Roo Code's command auto-approval module contains a critical OS command injection vulnerability that renders its whitelist security mechanism

    CriticalCVSS 9.8No exploitEPSS 2%

    roocode · roo codeMar 30, 2026

  • Roo Code is vulnerable to command injection via GitHub actions workflow

    CriticalCVSS 9.9Proof of conceptEPSS 1%

    roocode · roo codeSep 5, 2025

  • Roo Code: Potential Remote Code Execution via .code-workspace

    CriticalCVSS 9.8No exploitEPSS 1%

    roocode · roo codeSep 5, 2025

  • Roo Code allows Potential Remote Code Execution via .vscode/settings.json

    HighCVSS 8.1No exploitEPSS 1%

    roocode · roo codeJul 7, 2025

  • Roo Code Vulnerable to Potential Remote Code Execution via Model Context Protocol

    HighCVSS 8.1No exploitEPSS 1%

    roocode · roo codeJun 27, 2025

  • Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug

    HighCVSS 8.1No exploitEPSS 1%

    roocode · roo codeNov 21, 2025

  • Roo Code: Potential Remote Code Execution via Bash Parameter Expansion and Indirect Reference

    HighCVSS 8.1No exploitEPSS 0%

    roocode · roo codeSep 5, 2025

  • Roo Code Lacks Line Break Validation in its Command Execution Tool

    HighCVSS 7.8No exploitEPSS 1%

    roocode · roo codeJul 23, 2025

  • Roo Code: Auto-approve allows npm install execution of malicious postinstall scripts

    HighCVSS 7.8No exploitEPSS 0%

    roocode · roo codeSep 5, 2025

  • Roo Code extension vulnerable to Potential Information Leakage via JSON Schema

    HighCVSS 7.5No exploitEPSS 1%

    roocode · roo codeJun 27, 2025

  • Roo Code: Symlink-bypass of .rooignore can lead to unintended file disclosure

    MediumCVSS 6.5No exploitEPSS 0%

    roocode · roo codeSep 5, 2025