PT-2026-60632 · Openclaw · Openclaw

CVE-2026-62222

·

Publicado

2026-07-17

·

Atualizado

2026-07-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.22
Description Existe um problema no processo de descoberta do modo de configuração (setup-mode discovery) que permite o carregamento de plugins de espaço de trabalho não confiáveis. Atacantes com acesso de chamador de menor confiança ou controle sobre caminhos de entrada configurados podem executar ou persistir ações além de seu nível de autorização pretendido.
Recommendations Atualize para a versão 2026.5.22.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62222
GHSA-RH6R-VVFC-86JQ

Produtos afetados

Openclaw