PT-2026-37021 · Openclaw · Openclaw
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.4.7 a 2026.4.13
Descrição
Um problema de escalonamento de privilégios ocorre quando a lógica de downgrade de proprietário do heartbeat ignora eventos de despertar de webhook que contêm conteúdo não confiável. Isso permite que invasores enviem eventos de despertar de webhook não confiáveis para manter um contexto de execução semelhante ao de proprietário em cenários onde a execução deveria ter sido rebaixada.
Recomendações
Atualize para a versão 2026.4.14.
Exploit
Correção
LPE
Incomplete List of Disallowed Inputs
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw