UNKNOWNCVE-2026-32914
OpenClaw < 2026.3.12 - Controlo de Acesso Insuficiente nos Endpoints /config e /debug
Plataforma
other
Componente
openclaw
Corrigido em
2026.3.12
OpenClaw anterior à versão 2026.3.12 contém uma vulnerabilidade de controlo de acesso insuficiente nos manipuladores de comandos /config e /debug que permite que não proprietários autorizados por comando acedam a áreas exclusivas do proprietário. Atacantes com autorização de comando podem ler ou modificar configurações privilegiadas restritas aos proprietários, explorando a falta de verificações de permissão de nível de proprietário.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis