Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

风间映川

#18963de 53,639
14.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-34791
6.7
2026-04-23
Pnpm · Pnpm · CVE-2026-41360
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.2 **Descrição** Um problema de integridade de aprovação existe no pnpm dlx que falha ao vincular operandos de scripts locais de forma consistente com os fluxos do pnpm exec. Isso permite que invasores substituam scripts locais aprovados antes da execução sem invalidar o plano de aprovação, levando à execução de conteúdos de scripts modificados. **Recomendações** Atualizar para a versão 2026.4.2.
PT-2026-35784
7.5
2026-04-03
Openclaw · Openclaw · CVE-2026-41400
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.3.31 **Descrição** O componente de chamada de voz processa quadros WebSocket grandes antes da validação de início. Atacantes remotos podem enviar quadros WebSocket de pré-início superdimensionados para causar consumo de recursos e negação de serviço (DoS), que é um estado no qual um sistema torna-se indisponível para os seus utilizadores pretendidos. **Recomendações** Atualize para a versão 2026.3.31 ou posterior.