PT-2026-99231 · Openclaw · Openclaw

·

CVE-2026-100595

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.7.1
Descrição Existe uma falha de bypass de autorização no comando de exportação de diagnósticos. Esta falha permite que remetentes de canais que não sejam proprietários acessem pacotes de diagnóstico do host reservados para proprietários, permitindo que solicitem e recebam detalhes sensíveis sobre o host, configuração, runtime e serviços conectados.
Recomendações Atualize para a versão 2026.7.1.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100595
GHSA-4HWV-RJ92-H7RP

Produtos afetados

Openclaw