PT-2026-49025 · Openclaw · Openclaw

·

CVE-2026-53821

·

Publicado

2026-06-12

·

Atualizado

2026-07-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.18
Description O software aceita escopos de operador declarados pelo cliente WebSocket antes da vinculação a um emparelhamento aprovado pelo servidor ou a uma linha de base de autorização de proxy confiável. Isso permite que clientes de Interface de Controle (Control UI) não emparelhados ou com proxy confiável restrito obtenham autoridade operator.admin em cache em conexões WebSocket ativas, permitindo a execução de RPCs de Gateway restritos a administradores.
Recommendations Atualize para a versão 2026.5.18.

Exploit

Correção

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53821
GHSA-QJPC-QF9M-XWMR

Produtos afetados

Openclaw