UNKNOWNCVE-2026-33577

OpenClaw < 2026.3.28 - Validação de Escopo Insuficiente em node.pair.approve

Plataforma

nodejs

Componente

openclaw

Corrigido em

2026.3.28

OpenClaw anterior a 2026.3.28 contém uma vulnerabilidade de validação de escopo insuficiente no caminho de aprovação de emparelhamento de nós que permite que operadores com poucos privilégios aprovem nós com escopos mais amplos. Os invasores podem explorar a validação ausente de callerScopes em node-pairing.ts para estender os privilégios aos nós emparelhados além de seu nível de autorização.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis