PT-2026-60613 · Openclaw · Openclaw

·

CVE-2026-62202

·

Publicado

2026-07-17

·

Atualizado

2026-07-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.6.1 a 2026.6.8
Descrição Tarefas cron isoladas contêm um problema de escalonamento de privilégios que permite que chamadores de menor confiança recuperem o acesso a ferramentas de execução negadas. Atacantes podem executar ou persistir ações além de sua autorização pretendida ao aproveitar caminhos de entrada mal configurados no recurso de cron afetado.
Recomendações Atualize o OpenClaw para a versão 2026.6.9.

Exploit

Correção

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62202
GHSA-MM9G-83WH-MHWJ

Produtos afetados

Openclaw