Openclaw · Openclaw · CVE-2026-25253
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.1.29
**Descrição**
O OpenClaw (também conhecido como ClawdBot ou MoltBot) contém uma falha na qual a Interface de Controle (Control UI) confia no parâmetro `gatewayUrl` da string de consulta sem a devida validação. Ao carregar a página, a aplicação estabelece automaticamente uma conexão WebSocket para esta URL e envia o token do gateway armazenado na carga útil da conexão.
Um invasor pode explorar isso enganando um usuário para clicar em um link especialmente criado ou visitar um site malicioso, o que exfiltra o token para um servidor controlado pelo invasor. Com este token, o invasor obtém acesso de nível de operador à API do gateway, permitindo modificar configurações (como sandbox e políticas de ferramentas) e invocar ações privilegiadas. Isso pode levar ao comprometimento total do gateway e à execução remota de código (RCE) com um único clique no computador hospedeiro. O problema persiste mesmo se o gateway estiver configurado para ouvir apenas na interface de loopback, pois o navegador da vítima inicia a conexão de saída.
**Recomendações**
Atualize o OpenClaw para a versão 2026.1.29 ou posterior.
Como mitigação temporária, restrinja o acesso à Interface de Controle e evite clicar em links não confiáveis enquanto a sessão estiver ativa.