PT-2026-48743 · Openclaw · Openclaw

CVE-2026-53813

·

Publicado

2026-06-11

·

Atualizado

2026-07-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.25
Description Um problema de path traversal existe no processo de carregamento de artefatos do memory-core, onde o estado do workspace influencia a resolução da raiz do pacote local. Isso permite que atacantes com acesso a workspaces afetados carreguem artefatos do memory-core de locais locais não pretendidos, o que pode levar à execução de código malicioso ou ao acesso não autorizado a dados sensíveis.
Recommendations Atualize para a versão 2026.4.25.

Exploit

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53813
GHSA-V8CX-933X-R976

Produtos afetados

Openclaw