Openclaw · Openclaw · CVE-2026-62208
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.6.5
**Description**
O OpenClaw pode encaminhar cabeçalhos de Autorização durante redirecionamentos de Server-Sent Events (SSE) do Model Context Protocol (MCP). Se o recurso afetado estiver habilitado e acessível, um chamador de menor confiança ou um caminho de entrada configurado poderá executar ou persistir ações que excedam o nível de autorização pretendido pelo chamador. O impacto geral é determinado pela configuração do operador e pela capacidade de a entrada de menor confiança alcançar o caminho afetado.
**Recommendations**
Atualize o OpenClaw para a versão 2026.6.5 ou posterior.