PT-2026-57898 · Openclaw · Openclaw

·

CVE-2026-62196

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.3.22 através de 2026.6.5
Descrição Existe uma falha de bypass de autorização onde IDs de grupos do WhatsApp podem satisfazer listas de permissão de remetentes elevadas. Isso permite que atacantes com acesso de menor confiança realizem ações que exigem autorização mais forte, aproveitando a validação de ID de grupo.
Recomendações Atualize o OpenClaw para a versão 2026.6.6 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62196
GHSA-FH38-965W-F6C3

Produtos afetados

Openclaw