Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Raax

#21218de 56,330
13.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-31472
7.1
2026-04-08
Openclaw · Openclaw · CVE-2026-40037
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.8 Descrição OpenClaw contém uma vulnerabilidade de repetição do corpo da requisição na função `fetchWithSsrFGuard` que permite que corpos de requisição inseguros sejam reenviados através de redirecionamentos de origem cruzada. Isso pode permitir que invasores exfiltrem dados ou cabeçalhos de requisição confidenciais para origens não intencionais. Recomendações Atualize o OpenClaw para a versão 2026.4.8 ou posterior.
PT-2026-30235
6.0
2026-04-03
Openclaw · Openclaw · CVE-2026-34511
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.4.2 Description A aplicação reutiliza o verificador PKCE como o parâmetro de estado OAuth no fluxo OAuth Gemini, expondo-o através da URL de redirecionamento. Um invasor que captura a URL de redirecionamento pode obter tanto o código de autorização quanto o verificador PKCE, derrotando a proteção PKCE e permitindo a troca de tokens. Recommendations Atualize para a versão 2026.4.2 ou posterior.