PT-2026-57896 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.5.20 através de 2026.6.8
Descrição
Um problema nos comandos de instalação de plugins permite que chamadores de menor confiança executem ou persistam ações além de sua autorização pretendida. Atacantes podem aproveitar caminhos de entrada mal configurados ou recursos habilitados para escalar privilégios e realizar ações não autorizadas quando o recurso estiver acessível.
Recomendações
Atualize o OpenClaw para a versão 2026.6.9.
Exploit
Correção
Missing Authorization
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw