Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Whyiug

#33672de 56,336
8.1CVSS total
Vulnerabilidades · 1
PT-2026-60619
8.1
2026-07-17
Openclaw · Openclaw · CVE-2026-62209
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões 2026.5.10-beta.1 até 2026.6.4 **Description** Existe uma falha de bypass de autorização no recurso de despacho do modo agente do ClickClack. Este problema permite que o sistema ignore a verificação de política `toolsAllow`. Se o recurso afetado estiver habilitado e acessível, um chamador de menor confiança ou um caminho de entrada configurado pode executar ações que normalmente exigiriam uma autorização ou verificação de política mais rigorosa. **Recommendations** Atualize o OpenClaw para a versão 2026.6.5 ou posterior. Como medida de mitigação temporária, desative o recurso de despacho do modo agente do ClickClack para evitar ações não autorizadas.