PT-2026-37021 · Openclaw · Openclaw

·

CVE-2026-43566

·

Publicado

2026-04-17

·

Atualizado

2026-05-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.4.7 a 2026.4.13
Descrição Um problema de escalonamento de privilégios ocorre quando a lógica de downgrade de proprietário do heartbeat ignora eventos de despertar de webhook que contêm conteúdo não confiável. Isso permite que invasores enviem eventos de despertar de webhook não confiáveis para manter um contexto de execução semelhante ao de proprietário em cenários onde a execução deveria ter sido rebaixada.
Recomendações Atualize para a versão 2026.4.14.

Exploit

Correção

LPE

Incomplete List of Disallowed Inputs

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43566
GHSA-G2HM-779G-VM32

Produtos afetados

Openclaw