在 RooCodeInc 出品的 Roo-Code(版本 3.51.1 及更早)中发现了一个漏洞。该漏洞影响组件 OAuth Callback 中文件 的未知代码。该操作会导致敏感信息以明文形式传输。攻击可来自远程,但具有较高的复杂度。官方表示该漏洞利用难度较大。相关漏洞利用方法已公开且可用。此前曾向供应商报告了多个问题,供应商回应称:“这些漏洞均适用于 Roo Code,这是一个我们已不再支持的项目——该仓库早已归档,我们也不鼓励任何人继续使用它。” 此漏洞仅影响维护者已不再支持的产品。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| RooCodeInc | Roo-Code | 3.51.0 |
cpe:2.3:a:roocodeinc:roo-code:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81834 | 6.3 MEDIUM | RooCodeInc Roo-Code README File ExecaTerminalProcess code injection |
| CVE-2026-81837 | 6.3 MEDIUM | RooCodeInc Roo-Code ApplyPatchTool ApplyPatchTool.ts path.resolve path traversal |
| CVE-2026-81833 | 5.5 MEDIUM | RooCodeInc Roo-Code CodeIndexManager helpers.ts optimizeQuery code injection |
| CVE-2026-81835 | 5.5 MEDIUM | RooCodeInc Roo-Code MCP Integration Trust Model malicious_mcp_server.py fetch_instructions |
No comments yet