PT-2026-99211 · Unknown · Openclaw Slack

CVE-2026-100575

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw Slack versões anteriores a 2026.8.1
Descrição As mensagens diretas com várias pessoas não aplicam corretamente as listas de permissão de remetentes. Isso permite que participantes não autorizados ignorem as políticas de remetente configuradas, permitindo que acionem agentes do Slack e obtenham acesso a ferramentas e dados concedidos a esses agentes.
Recomendações Atualize para a versão 2026.8.1.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100575
GHSA-58QX-6M8P-WH2J

Produtos afetados

Openclaw Slack