Перейти к содержимому
Noroxi

Записи roocode

11 опубликованных записей вендора roocode.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
7
С записью об исправлении
72,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2026-30307
    40В плане

    Roo Code's command auto-approval module contains a critical OS command injection vulnerability that renders its whitelist security mechanism

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    roocode · roo code30 мар. 2026 г.

  • CVE-2025-58371
    39Наблюдать

    Roo Code is vulnerable to command injection via GitHub actions workflow

    КритическаяCVSS 9,9Proof of conceptEPSS 1 %

    roocode · roo code5 сент. 2025 г.

  • CVE-2025-58372
    39Наблюдать

    Roo Code: Potential Remote Code Execution via .code-workspace

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    roocode · roo code5 сент. 2025 г.

  • CVE-2025-53536
    32Наблюдать

    Roo Code allows Potential Remote Code Execution via .vscode/settings.json

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    roocode · roo code7 июл. 2025 г.

  • CVE-2025-53098
    32Наблюдать

    Roo Code Vulnerable to Potential Remote Code Execution via Model Context Protocol

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    roocode · roo code27 июн. 2025 г.

  • CVE-2025-65946
    32Наблюдать

    Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    roocode · roo code21 нояб. 2025 г.

  • CVE-2025-58370
    32Наблюдать

    Roo Code: Potential Remote Code Execution via Bash Parameter Expansion and Indirect Reference

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    roocode · roo code5 сент. 2025 г.

  • CVE-2025-54377
    31Наблюдать

    Roo Code Lacks Line Break Validation in its Command Execution Tool

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    roocode · roo code23 июл. 2025 г.

  • CVE-2025-58374
    31Наблюдать

    Roo Code: Auto-approve allows npm install execution of malicious postinstall scripts

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    roocode · roo code5 сент. 2025 г.

  • CVE-2025-53097
    30Наблюдать

    Roo Code extension vulnerable to Potential Information Leakage via JSON Schema

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    roocode · roo code27 июн. 2025 г.

  • CVE-2025-58373
    26Наблюдать

    Roo Code: Symlink-bypass of .rooignore can lead to unintended file disclosure

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    roocode · roo code5 сент. 2025 г.