PT-2026-37026 · Openclaw · Openclaw

·

CVE-2026-43571

·

Publicado

2026-04-17

·

Atualizado

2026-05-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.10
Descrição Existe uma falha de bypass de confiança de plugin onde as pesquisas no catálogo de configuração de canal podem resolver sombras de plugins de workspace antes de plugins de canal integrados. Isso permite que atacantes criem plugins de workspace maliciosos que ignoram as barreiras de confiança pretendidas durante o carregamento de plugins no momento da configuração.
Recomendações Atualize para a versão 2026.4.10 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43571
GHSA-82QX-6VJ7-P8M2

Produtos afetados

Openclaw