PT-2026-99196 · Openclaw · Openclaw

·

CVE-2026-100559

·

Publicado

2026-09-26

·

Atualizado

2026-09-27

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.8.1
Description Existe um problema no analisador de comandos onde novas linhas escapadas interferem na análise da allowlist de execução. Isso permite que atacantes criem entradas contendo novas linhas escapadas para ignorar a validação da allowlist, permitindo a execução de comandos ocultos sem as solicitações de autorização necessárias.
Recommendations Atualize para a versão 2026.8.1.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100559
GHSA-9F86-PVV5-RXFW

Produtos afetados

Openclaw