VYPR

command auto-approval module

by Roo Code

CVEs (1)

  • CVE-2026-30307CriMar 30, 2026
    risk 0.57cvss 9.8epss 0.01

    Roo Code's command auto-approval module contains a critical OS command injection vulnerability that renders its whitelist security mechanism completely ineffective. The system relies on fragile regular expressions to parse command structures; while it attempts to intercept…