PT-2026-31959 · Openclaw · Openclaw

·

CVE-2026-35647

·

Publicado

2026-03-27

·

Atualizado

2026-04-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.25
Description OpenClaw contém uma falha de controle de acesso onde as notificações de verificação ignoram as verificações de política de mensagem direta (DM) e podem ser enviadas para pares não emparelhados. Validação de acesso insuficiente antes da transmissão da mensagem permite que invasores enviem notificações de verificação para usuários fora das políticas de DM permitidas.
Recommendations Atualize para a versão 2026.3.25 ou posterior.

Exploit

Correção

Authentication Bypass Using an Alternate Path or Channel

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35647
GHSA-9WQX-G2CW-VC7R

Produtos afetados

Openclaw