PT-2026-49025 · Openclaw · Openclaw

Ad Actum

+1

·

Publicado

2026-06-12

·

Atualizado

2026-06-14

·

CVE-2026-53821

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.18
Description O software aceita escopos de operador declarados pelo cliente WebSocket antes da vinculação a um emparelhamento aprovado pelo servidor ou a uma linha de base de autorização de proxy confiável. Isso permite que clientes de Interface de Controle (Control UI) não emparelhados ou com proxy confiável restrito obtenham autoridade operator.admin em cache em conexões WebSocket ativas, permitindo a execução de RPCs de Gateway restritos a administradores.
Recommendations Atualize para a versão 2026.5.18.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53821

Produtos afetados

Openclaw