PT-2026-37014 · Openclaw · Openclaw

·

CVE-2026-43528

·

Publicado

2026-04-17

·

Atualizado

2026-05-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.14
Descrição Existe uma falha de bypass de redação que permite que clientes de gateway autenticados com acesso de leitura de configuração recebam segredos não redigidos. Isso ocorre através dos campos de alias sourceConfig e runtimeConfig, que podem falhar ao redigir informações sensíveis. Um invasor pode explorar isso para obter chaves de API de provedores, material de autenticação de gateway e credenciais de canal.
Recomendações Atualize para a versão 2026.4.14 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43528
GHSA-8372-7VHW-CM6Q

Produtos afetados

Openclaw