UNKNOWNCVE-2026-33580

OpenClaw < 2026.3.28 - Ataque de Força Bruta via Falta de Limitação de Taxa na Autenticação de Segredo Compartilhado do Webhook

Plataforma

nextcloud

Componente

openclaw

Corrigido em

2026.3.28

OpenClaw anterior a 2026.3.28 contém uma vulnerabilidade de falta de limitação de taxa no webhook de autenticação do Nextcloud Talk que permite que atacantes realizem ataques de força bruta em segredos compartilhados fracos. Atacantes que conseguem alcançar o endpoint do webhook podem explorar isso para forjar eventos de webhook de entrada, tentando repetidamente a autenticação sem limitação (throttling).

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis