PT-2026-45502 · Enderfga · Claw-Orchestrator

·

CVE-2026-10281

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Enderfga claw-orchestrator versões anteriores a 3.5.6
Descrição Um ataque remoto pode ser iniciado devido à ausência de autenticação no componente API Endpoint. O problema reside na função EmbeddedServer() dentro do arquivo src/embedded-server.ts.
Recomendações Atualizar para a versão 3.5.6.

Exploit

Correção

Improper Authentication

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10281
GHSA-Q6QC-XP4Q-RJQ5

Produtos afetados

Claw-Orchestrator