PT-2026-31981 · Openclaw · Openclaw

Keensecuritylab

+1

·

Publicado

2026-03-26

·

Atualizado

2026-04-10

·

CVE-2026-35670

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.22
Description OpenClaw contém um problema de entrega de resposta de webhook que permite que invasores redirecionem respostas de bate-papo para usuários não intencionais. Isso é possível porque o sistema usa correspondência de nome de usuário mutável em vez de identificadores de usuário numéricos estáveis. Ao manipular as alterações de nome de usuário, os invasores podem redirecionar respostas acionadas por webhook, ignorando a vinculação do destinatário pretendido registrada nos eventos de webhook.
Recommendations Atualize para a versão 2026.3.22 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35670
GHSA-WV46-V6XC-2QHF

Produtos afetados

Openclaw