CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1

CVE-2026-82537 HIGH

Roo-Code 3.54.0 Auto-Approve Bypass via Shell Parser Word-Boundary Mismatch

CVSS 7.7 EPSS 0.47% Sep 8, 2026
CVE-2026-82536 HIGH

Roo-Code 3.54.0 Auto-Approve Bypass via Shell Command Pipe Operator

CVSS 7.7 EPSS 0.52% Sep 8, 2026
CVE-2026-81837 MEDIUM

RooCodeInc Roo-Code ApplyPatchTool ApplyPatchTool.ts path.resolve path traversal

CVSS 5.3 EPSS 0.49% Aug 27, 2026
CVE-2026-81836 MEDIUM

RooCodeInc Roo-Code OAuth Callback oauth.ts cleartext transmission

CVSS 6.3 EPSS 0.28% Aug 27, 2026
CVE-2026-81835 MEDIUM

RooCodeInc Roo-Code MCP Integration Trust Model malicious_mcp_server.py fetch_instructions code injection

CVSS 5.1 EPSS 0.30% Aug 27, 2026
CVE-2026-81834 MEDIUM

RooCodeInc Roo-Code README File ExecaTerminalProcess code injection

CVSS 5.3 EPSS 0.40% Aug 27, 2026
CVE-2026-81833 MEDIUM

RooCodeInc Roo-Code CodeIndexManager helpers.ts optimizeQuery code injection

CVSS 5.1 EPSS 0.30% Aug 27, 2026
CVE-2026-63108 HIGH

Roo Code 3.54.0 Command Injection via Parameter Expansion Parsing

CVSS 7.7 EPSS 1.77% Jul 20, 2026
CVE-2025-65946 HIGH

Roo Code is Vulnerable to Potential Remote Code Execution via zsh Command Validation Bug

CVSS 8.1 EPSS 0.66% Nov 21, 2025
CVE-2025-58374 HIGH

Roo Code: Auto-approve allows npm install execution of malicious postinstall scripts

CVSS 7.8 EPSS 0.21% Sep 6, 2025
CVE-2025-58373 MEDIUM

Roo Code: Symlink-bypass of .rooignore can lead to unintended file disclosure

CVSS 6.5 EPSS 0.32% Sep 5, 2025
CVE-2025-58372 CRITICAL

Roo Code: Potential Remote Code Execution via .code-workspace

CVSS 9.8 EPSS 0.53% Sep 5, 2025
CVE-2025-58371 CRITICAL

Roo Code is vulnerable to command injection via GitHub actions workflow

CVSS 9.9 EPSS 0.80% Sep 5, 2025
CVE-2025-58370 HIGH

Roo Code: Potential Remote Code Execution via Bash Parameter Expansion and Indirect Reference

CVSS 8.1 EPSS 0.44% Sep 5, 2025
CVE-2025-57771 HIGH

Roo-Code potential remote code execution via auto-execute command parsing flaw

CVSS 8.1 EPSS 0.75% Aug 22, 2025
CVE-2025-54377 HIGH

Roo Code Lacks Line Break Validation in its Command Execution Tool

CVSS 7.8 EPSS 1.13% Jul 23, 2025
CVE-2025-53536 HIGH

Roo Code allows Potential Remote Code Execution via .vscode/settings.json

CVSS 8.1 EPSS 0.72% Jul 7, 2025
CVE-2025-53098 HIGH

Roo Code Vulnerable to Potential Remote Code Execution via Model Context Protocol

CVSS 8.1 EPSS 0.67% Jun 27, 2025
CVE-2025-53097 HIGH

Roo Code extension vulnerable to Potential Information Leakage via JSON Schema

CVSS 7.5 EPSS 0.50% Jun 27, 2025

Showing 1 to 19 CVEs · page 1