PT-2026-21335 · Openclaw · Openclaw

Aether-Ai-Agent

·

Publicado

2026-02-20

·

Atualizado

2026-02-21

·

CVE-2026-27484

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenClaw anteriores a 2026.2.18
Descrição O software processa ações de moderação do Discord (timeout, kick, ban) utilizando informações dos parâmetros da solicitação em vez de uma fonte segura. Isso permite que um usuário sem privilégios administrativos possa potencialmente realizar ações de moderação manipulando os campos de identidade do remetente. O problema ocorre quando as ações de moderação do Discord estão habilitadas e o bot possui as permissões necessárias dentro de um servidor do Discord. O componente vulnerável depende dos parâmetros da solicitação para determinar a identidade do remetente em fluxos conduzidos por ferramentas, em vez de um contexto de tempo de execução confiável. Os parâmetros vulneráveis estão relacionados à identidade do remetente dentro da solicitação.
Recomendações Atualize para a versão 2026.2.18 ou posterior para resolver o problema.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27484
GHSA-WH94-P5M6-MR7J

Produtos afetados

Openclaw