PT-2026-57898 · Openclaw · Openclaw
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.3.22 através de 2026.6.5
Descrição
Existe uma falha de bypass de autorização onde IDs de grupos do WhatsApp podem satisfazer listas de permissão de remetentes elevadas. Isso permite que atacantes com acesso de menor confiança realizem ações que exigem autorização mais forte, aproveitando a validação de ID de grupo.
Recomendações
Atualize o OpenClaw para a versão 2026.6.6 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw