PT-2026-33869 · Openclaw · Openclaw

Tdjackey

·

Publicado

2026-04-02

·

Atualizado

2026-04-21

·

CVE-2026-41302

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.31
Description Um problema de server-side request forgery (SSRF) existe na funcionalidade de download de plugins do marketplace. Isso ocorre devido a chamadas fetch() não protegidas, que permitem que atacantes remotos façam requisições de rede arbitrárias para acessar recursos internos ou interagir com serviços externos em nome do sistema afetado.
Recommendations Atualize para a versão 2026.3.31 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41302
GHSA-9Q7V-8MR7-G23P

Produtos afetados

Openclaw