PT-2026-44892 · Slack · Openclaw

·

CVE-2026-32906

·

Publicado

2026-05-29

·

Atualizado

2026-07-02

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.12
Description Um problema de escalonamento de privilégios existe nas aprovações de plugins do Slack. Isso permite que usuários com permissões autorizadas de execução resolvam aprovações de plugins por meio do portão de aprovador executivo, permitindo que ignorem as divisões de aprovação pretendidas e aprovem ações de plugins fora da configuração do operador.
Recommendations Atualize para a versão 2026.5.12.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32906
GHSA-WV26-J37Q-2G7P

Produtos afetados

Openclaw