Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yuki Shiroi

#18024de 53,640
15CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-37012
9.3
2026-04-17
Openclaw · Openclaw · CVE-2026-43526
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.12 **Descrição** Existe um problema no processamento de URLs de mídia de resposta do QQBot que permite a falsificação de solicitação do lado do servidor (SSRF), uma falha onde um servidor é enganado para fazer solicitações a um local não pretendido. Atacantes podem fornecer URLs de mídia maliciosas para buscar conteúdo arbitrário, e os bytes recuperados são subsequentemente reenviados através do canal. **Recomendações** Atualize para a versão 2026.4.12 ou posterior.
PT-2026-35803
5.7
2026-04-09
Openclaw · Openclaw · CVE-2026-42424
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** O OpenClaw trata caminhos de MEDIA de resposta compartilhada como confiáveis, o que permite que referências manipuladas desencadeiem a exfiltração de arquivos locais entre canais. Atacantes podem explorar isso criando referências de MEDIA de resposta compartilhada maliciosas, fazendo com que outro canal leia caminhos de arquivos locais como mídia gerada confiável. **Recomendações** Atualize para a versão 2026.4.8.