PT-2026-49758 · Openclaw · Openclaw

·

CVE-2026-53841

·

Publicado

2026-06-16

·

Atualizado

2026-06-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.12
Description O HTML de sessão exportado preserva links javascript: e data: inseguros no conteúdo gerado. Isso permite a execução de scripts no lado do navegador se um operador confiável abrir o arquivo exportado e ativar um link malicioso. O impacto depende da configuração do operador e se entradas de menor confiança podem alcançar o caminho afetado.
Recommendations Atualize para a versão 2026.5.12. Não abra HTML de sessão exportado de conteúdo não confiável em um perfil de navegador privilegiado. Mantenha as listas de permissões de canais e ferramentas restritas. Evite compartilhar um Gateway entre usuários mutuamente não confiáveis. Desative o recurso de exportação de sessão quando não for necessário.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53841
GHSA-6XCG-6Q43-RJ2V
GHSA-W9HF-3PP7-PVXV

Produtos afetados

Openclaw