PT-2026-60619 · Openclaw · Openclaw

·

CVE-2026-62209

·

Publicado

2026-07-17

·

Atualizado

2026-07-21

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.5.10-beta.1 até 2026.6.4
Description Existe uma falha de bypass de autorização no recurso de despacho do modo agente do ClickClack. Este problema permite que o sistema ignore a verificação de política toolsAllow. Se o recurso afetado estiver habilitado e acessível, um chamador de menor confiança ou um caminho de entrada configurado pode executar ações que normalmente exigiriam uma autorização ou verificação de política mais rigorosa.
Recommendations Atualize o OpenClaw para a versão 2026.6.5 ou posterior. Como medida de mitigação temporária, desative o recurso de despacho do modo agente do ClickClack para evitar ações não autorizadas.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62209
GHSA-WP73-F3GG-W4VR

Produtos afetados

Openclaw