PT-2026-37028 · Openclaw · Openclaw

·

CVE-2026-43573

·

Publicado

2026-04-17

·

Atualizado

2026-05-05

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.10
Descrição Existe uma falha de bypass de política de server-side request forgery (SSRF) em rotas de interação do navegador de sessão existente. Isso permite que atacantes ignorem as proteções de navegação para interagir ou navegar para alvos não autorizados sem a aplicação de políticas.
Recomendações Atualize para a versão 2026.4.10 ou posterior.

Exploit

Correção

Missing Authorization

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43573
GHSA-527M-976R-JF79

Produtos afetados

Openclaw