CVE-2025-65946
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
21/11/2025
Última modificación:
04/12/2025
Descripción
*** Pendiente de traducción *** Roo Code is an AI-powered autonomous coding agent that lives in users' editors. Prior to version 3.26.7, Due to an error in validation it was possible for Roo to automatically execute commands that did not match the allow list prefixes. This issue has been patched in version 3.26.7.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:roocode:roo_code:*:*:*:*:*:*:*:* | 3.26.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



