Aidanpark · Openclaw-Android · CVE-2026-15193
**Nome do Software Vulnerável e Versões Afetadas**
AidanPark openclaw-android versões anteriores a 0.4.1
**Description**
Um problema de injeção de comando de SO existe no componente Android WebView Bridge, especificamente em uma função desconhecida localizada no arquivo `android/app/src/main/java/com/openclaw/android/JsBridge.kt`. Esta falha permite a execução de comandos arbitrários do sistema operacional, embora o ataque só possa ser realizado localmente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.