PT-2026-37023 · Openclaw · Openclaw

·

CVE-2026-43568

·

Publicado

2026-04-17

·

Atualizado

2026-05-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.4.5 a 2026.4.9
Descrição Um problema permite que operadores com escopo de escrita modifiquem as configurações de persistência de memória dreaming. Atacantes com acesso ao gateway de escopo de escrita podem alternar mutações de configuração de classe administrativa através do endpoint '/dreaming' para escalar privilégios.
Recomendações Atualize para a versão 2026.4.10 ou posterior.

Exploit

Correção

LPE

Missing Authorization

Incorrect Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43568
GHSA-5GJC-GRVM-M88J

Produtos afetados

Openclaw