PT-2026-37019 · Openclaw · Openclaw

·

CVE-2026-43534

·

Publicado

2026-04-17

·

Atualizado

2026-05-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.10
Descrição Um problema de validação de entrada permite que metadados de hooks externos sejam enfileirados como eventos de sistema confiáveis. Atacantes podem fornecer nomes de hooks maliciosos para escalar entradas não confiáveis para um contexto de agente de maior confiança.
Recomendações Atualize para a versão 2026.4.10 ou posterior.

Exploit

Correção

LPE

Improper Privilege Management

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43534
GHSA-7G8C-CFR3-VQQR

Produtos afetados

Openclaw