PT-2026-37026 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.10
Descrição
Existe uma falha de bypass de confiança de plugin onde as pesquisas no catálogo de configuração de canal podem resolver sombras de plugins de workspace antes de plugins de canal integrados. Isso permite que atacantes criem plugins de workspace maliciosos que ignoram as barreiras de confiança pretendidas durante o carregamento de plugins no momento da configuração.
Recomendações
Atualize para a versão 2026.4.10 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw