UNKNOWNCVE-2026-32914

OpenClaw < 2026.3.12 - Controlo de Acesso Insuficiente nos Endpoints /config e /debug

Plataforma

other

Componente

openclaw

Corrigido em

2026.3.12

OpenClaw anterior à versão 2026.3.12 contém uma vulnerabilidade de controlo de acesso insuficiente nos manipuladores de comandos /config e /debug que permite que não proprietários autorizados por comando acedam a áreas exclusivas do proprietário. Atacantes com autorização de comando podem ler ou modificar configurações privilegiadas restritas aos proprietários, explorando a falta de verificações de permissão de nível de proprietário.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis