PT-2026-57896 · Openclaw · Openclaw

·

CVE-2026-62194

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.5.20 através de 2026.6.8
Descrição Um problema nos comandos de instalação de plugins permite que chamadores de menor confiança executem ou persistam ações além de sua autorização pretendida. Atacantes podem aproveitar caminhos de entrada mal configurados ou recursos habilitados para escalar privilégios e realizar ações não autorizadas quando o recurso estiver acessível.
Recomendações Atualize o OpenClaw para a versão 2026.6.9.

Exploit

Correção

Missing Authorization

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62194
GHSA-7VRR-RP4X-4G76

Produtos afetados

Openclaw