Записи roocode
11 опубликованных записей вендора roocode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 72,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-20 Improper Input Validation1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-552 Files or Directories Accessible to External Parties1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-30307Эксплойта нет | Roo Code's command auto-approval module contains a critical OS command injection vulnerability that renders its whitelist security mechanismroocode · roo code · CWE-94 | Критическая9,8 | — | 2,2 % | 30 мар. 2026 г. |
39Наблюдать | CVE-2025-58371Proof of concept | Roo Code is vulnerable to command injection via GitHub actions workflowroocode · roo code · CWE-78 | Критическая9,9 | — | 0,8 % | 5 сент. 2025 г. |
39Наблюдать | CVE-2025-58372Эксплойта нет | Roo Code: Potential Remote Code Execution via .code-workspaceroocode · roo code · CWE-94 | Критическая9,8 | — | 0,5 % | 5 сент. 2025 г. |
32Наблюдать | CVE-2025-53536Эксплойта нет | Roo Code allows Potential Remote Code Execution via .vscode/settings.jsonroocode · roo code · CWE-552 | Высокая8,1 | — | 0,7 % | 7 июл. 2025 г. |
32Наблюдать | CVE-2025-53098Эксплойта нет | Roo Code Vulnerable to Potential Remote Code Execution via Model Context Protocolroocode · roo code · CWE-77 | Высокая8,1 | — | 0,7 % | 27 июн. 2025 г. |
32Наблюдать | CVE-2025-65946Эксплойта нет | Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bugroocode · roo code · CWE-20 | Высокая8,1 | — | 0,7 % | 21 нояб. 2025 г. |
32Наблюдать | CVE-2025-58370Эксплойта нет | Roo Code: Potential Remote Code Execution via Bash Parameter Expansion and Indirect Referenceroocode · roo code · CWE-78 | Высокая8,1 | — | 0,4 % | 5 сент. 2025 г. |
31Наблюдать | CVE-2025-54377Эксплойта нет | Roo Code Lacks Line Break Validation in its Command Execution Toolroocode · roo code · CWE-77 | Высокая7,8 | — | 1,1 % | 23 июл. 2025 г. |
31Наблюдать | CVE-2025-58374Эксплойта нет | Roo Code: Auto-approve allows npm install execution of malicious postinstall scriptsroocode · roo code · CWE-78 | Высокая7,8 | — | 0,2 % | 5 сент. 2025 г. |
30Наблюдать | CVE-2025-53097Эксплойта нет | Roo Code extension vulnerable to Potential Information Leakage via JSON Schemaroocode · roo code · CWE-74 | Высокая7,5 | — | 0,5 % | 27 июн. 2025 г. |
26Наблюдать | CVE-2025-58373Эксплойта нет | Roo Code: Symlink-bypass of .rooignore can lead to unintended file disclosureroocode · roo code · CWE-59 | Средняя6,5 | — | 0,3 % | 5 сент. 2025 г. |
- CVE-2026-3030740В плане
Roo Code's command auto-approval module contains a critical OS command injection vulnerability that renders its whitelist security mechanism
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %roocode · roo code30 мар. 2026 г.
- CVE-2025-5837139Наблюдать
Roo Code is vulnerable to command injection via GitHub actions workflow
КритическаяCVSS 9,9Proof of conceptEPSS 1 %roocode · roo code5 сент. 2025 г.
- CVE-2025-5837239Наблюдать
Roo Code: Potential Remote Code Execution via .code-workspace
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %roocode · roo code5 сент. 2025 г.
- CVE-2025-5353632Наблюдать
Roo Code allows Potential Remote Code Execution via .vscode/settings.json
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %roocode · roo code7 июл. 2025 г.
- CVE-2025-5309832Наблюдать
Roo Code Vulnerable to Potential Remote Code Execution via Model Context Protocol
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %roocode · roo code27 июн. 2025 г.
- CVE-2025-6594632Наблюдать
Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %roocode · roo code21 нояб. 2025 г.
- CVE-2025-5837032Наблюдать
Roo Code: Potential Remote Code Execution via Bash Parameter Expansion and Indirect Reference
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %roocode · roo code5 сент. 2025 г.
- CVE-2025-5437731Наблюдать
Roo Code Lacks Line Break Validation in its Command Execution Tool
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %roocode · roo code23 июл. 2025 г.
- CVE-2025-5837431Наблюдать
Roo Code: Auto-approve allows npm install execution of malicious postinstall scripts
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %roocode · roo code5 сент. 2025 г.
- CVE-2025-5309730Наблюдать
Roo Code extension vulnerable to Potential Information Leakage via JSON Schema
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %roocode · roo code27 июн. 2025 г.
- CVE-2025-5837326Наблюдать
Roo Code: Symlink-bypass of .rooignore can lead to unintended file disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %roocode · roo code5 сент. 2025 г.