UNKNOWNCVE-2026-33577
OpenClaw < 2026.3.28 - Validação de Escopo Insuficiente em node.pair.approve
Plataforma
nodejs
Componente
openclaw
Corrigido em
2026.3.28
OpenClaw anterior a 2026.3.28 contém uma vulnerabilidade de validação de escopo insuficiente no caminho de aprovação de emparelhamento de nós que permite que operadores com poucos privilégios aprovem nós com escopos mais amplos. Os invasores podem explorar a validação ausente de callerScopes em node-pairing.ts para estender os privilégios aos nós emparelhados além de seu nível de autorização.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis