PT-2026-99171 · Openclaw · Openclaw

CVE-2026-100534

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.8.1
Description Existe uma falha de bypass de autorização no processo de cancelamento de TaskFlow via webhook. Um invasor que possua um segredo de rota de webhook pode fornecer uma chave de sessão filha arbitrária para cancelar trabalhos de ACP ou subagentes que estejam fora da autoridade configurada para essa rota, permitindo o cancelamento de sessões não relacionadas.
Recommendations Atualize para a versão 2026.8.1.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100534
GHSA-G24W-M94M-59QC

Produtos afetados

Openclaw