Openclaw · Openclaw · CVE-2026-62217
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões 2026.5.14-beta.1 até 2026.5.26
**Description**
Uma falha de autorização existe no recurso de aprovações de execução do QQBot. Quando este recurso está habilitado e acessível, um chamador de menor confiança ou um caminho de entrada configurado pode executar ou persistir ações que excedem a autorização pretendida pelo chamador. Isso permite que remetentes que não estão na lista de permissões realizem operações não autorizadas.
**Recommendations**
Atualize o OpenClaw para a versão 2026.5.27.
Como medida de mitigação temporária, desabilite o recurso de aprovações de execução do QQBot.