PT-2026-38236 · Openclaw · Openclaw

R1Kko1337

·

Publicado

2026-05-06

·

Atualizado

2026-05-14

·

CVE-2026-43581

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.10
Descrição Um problema de vinculação de rede inadequada existe no relay CDP do navegador sandbox, que expõe o Chrome DevTools Protocol em 0.0.0.0. Essa configuração de vinculação excessivamente ampla permite que invasores acessem o protocolo DevTools fora dos limites locais pretendidos do sandbox.
Recomendações Atualize para a versão 2026.4.10.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43581

Produtos afetados

Openclaw