Openclaw · Openclaw · CVE-2026-35656
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.22
Description
Quando a configuração `trustedProxies` está ativa, o software processa incorretamente o cabeçalho X-Forwarded-For, permitindo potencialmente que invasores falsifiquem saltos de loopback. Isso pode contornar a autenticação e as proteções de limitação de taxa, apresentando cabeçalhos falsificados, efetivamente mascarando-se como um cliente de loopback.
Recommendations
Atualize para a versão 2026.3.22 ou posterior.