HIGHnpm
GHSA-w5fx-fh39-j5rw· CVE-2025-59532Codex has sandbox bypass due to bug in path configuration logic
Modified: 9/22/2025
package
pkg:npm/%40openai/codex
Codex has sandbox bypass due to bug in path configuration logic
Modified: 9/22/2025
OpenAI Codex CLI enables code execution through malicious MCP (Model Context Protocol) configuration files
Modified: 4/16/2026