PT-2026-57900 · Openclaw · Openclaw
CVE-2026-62198
·
Publicado
2026-07-13
·
Atualizado
2026-07-13
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.5.28 através de 2026.6.5
Descrição
Existe uma falha de bypass de autorização no recurso de pesquisa web nativa. Este problema permite que chamadores com níveis de confiança inferiores realizem ações que deveriam exigir verificações de política mais rigorosas, explorando caminhos de entrada mal configurados para ignorar os controles de autorização pretendidos e executar operações restritas.
Recomendações
Atualize o OpenClaw para a versão 2026.6.6.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw