Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ccreater

#18985de 53,633
14.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-35794
7.6
2026-04-09
Openclaw · Openclaw · CVE-2026-41912
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** Uma falha de bypass de política de server-side request forgery (SSRF) permite que atacantes desencadeiem navegações que burlam as verificações normais de SSRF. Ao explorar interações do navegador, atacantes podem contornar essas proteções para acessar recursos restritos. SSRF é uma falha onde um atacante pode forçar um aplicativo do lado do servidor a fazer requisições HTTP para um domínio arbitrário escolhido pelo atacante. **Recomendações** Atualize para a versão 2026.4.8.
PT-2026-35770
6.5
2026-04-02
Openclaw · Openclaw · CVE-2026-41385
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.3.31 **Descrição** O software armazena a `privateKey` do Nostr em texto simples na configuração. Isso permite a exposição de chaves de assinatura em texto simples usadas para operações do protocolo Nostr por meio de chamadas à função `config.get()`, que ignora os mecanismos de redação. **Recomendações** Atualize para a versão 2026.3.31 ou posterior.