UNKNOWNCVE-2026-33580
OpenClaw < 2026.3.28 - Ataque de Força Bruta via Falta de Limitação de Taxa na Autenticação de Segredo Compartilhado do Webhook
Plataforma
nextcloud
Componente
openclaw
Corrigido em
2026.3.28
OpenClaw anterior a 2026.3.28 contém uma vulnerabilidade de falta de limitação de taxa no webhook de autenticação do Nextcloud Talk que permite que atacantes realizem ataques de força bruta em segredos compartilhados fracos. Atacantes que conseguem alcançar o endpoint do webhook podem explorar isso para forjar eventos de webhook de entrada, tentando repetidamente a autenticação sem limitação (throttling).
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis