PT-2026-60636 · Openclaw · Openclaw

·

CVE-2026-62226

·

Publicado

2026-07-17

·

Atualizado

2026-07-21

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.3.28 até 2026.5.18
Descrição Existe uma falha de bypass de autorização na rota browser act devido à validação inadequada das verificações de URL da aba atual. Isso permite que atacantes com acesso de menor confiança ou caminhos de entrada configurados executem ações que exigem verificações de política ou autorização mais rigorosas.
Recomendações Atualize o OpenClaw para a versão 2026.5.19.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62226
GHSA-X863-PQJW-HMGF

Produtos afetados

Openclaw