PT-2026-99177 · Unknown · Openclaw/Feishu

CVE-2026-100540

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

7.6

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw Feishu versões anteriores a 2026.8.1
Descrição O software falha ao validar se uma conta padrão configurada está desativada antes de selecioná-la para operações de ferramentas de modelo. Em configurações de múltiplas contas, isso permite que invasores utilizem uma conta padrão desativada que ainda retém credenciais para ler ou modificar recursos do Feishu por meio de uma identidade revogada.
Recomendações Atualize para a versão 2026.8.1 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100540
GHSA-H2QG-FXPV-82V6

Produtos afetados

Openclaw/Feishu