PT-2026-35550 · Openclaw · Openclaw

·

CVE-2026-41362

·

Publicado

2026-04-07

·

Atualizado

2026-04-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.2.19 a 2026.3.30
Descrição Um problema de isolamento inadequado de cache existe no mecanismo de replay-dedupe do webhook Zalo, que é compartilhado entre alvos de webhook autenticados. Em implantações de múltiplas contas, um invasor que controle um caminho de webhook Zalo autenticado pode suprimir eventos legítimos em outras contas ao corresponder aos parâmetros event name e message id.
Recomendações Atualize para a versão 2026.3.31.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41362
GHSA-FQRJ-M88P-QF3V

Produtos afetados

Openclaw