PT-2026-56484 · Openclaw · Openclaw

·

CVE-2026-59261

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.28
Description Existe um problema de exposição de credenciais onde arquivos dotenv do workspace podem sobrescrever credenciais do provedor. Isso permite que atacantes com acesso de menor confiança aos caminhos de entrada configurados exponham dados sensíveis e credenciais que deveriam permanecer dentro de limites confiáveis.
Recommendations Atualize para a versão 2026.5.28.

Exploit

Correção

Incomplete List of Disallowed Inputs

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59261
GHSA-4PQJ-3C56-5FQQ

Produtos afetados

Openclaw