PT-2026-57900 · Openclaw · Openclaw

CVE-2026-62198

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.5.28 através de 2026.6.5
Descrição Existe uma falha de bypass de autorização no recurso de pesquisa web nativa. Este problema permite que chamadores com níveis de confiança inferiores realizem ações que deveriam exigir verificações de política mais rigorosas, explorando caminhos de entrada mal configurados para ignorar os controles de autorização pretendidos e executar operações restritas.
Recomendações Atualize o OpenClaw para a versão 2026.6.6.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62198
GHSA-V4F6-X5G5-2G4G

Produtos afetados

Openclaw