PT-2026-60632 · Openclaw · Openclaw
CVE-2026-62222
·
Publicado
2026-07-17
·
Atualizado
2026-07-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.22
Description
Existe um problema no processo de descoberta do modo de configuração (setup-mode discovery) que permite o carregamento de plugins de espaço de trabalho não confiáveis. Atacantes com acesso de chamador de menor confiança ou controle sobre caminhos de entrada configurados podem executar ou persistir ações além de seu nível de autorização pretendido.
Recommendations
Atualize para a versão 2026.5.22.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw