CVE-2026-32041

⚪ Do wiadomości

Błąd w OpenClaw przed wersją 2026.3.1 umożliwia dostęp do tras kontrolnych przeglądarki bez uwierzytelnienia, co może prowadzić do nieautoryzowanego…

CVSS
6.9
EPSS
0.0%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw versions prior to 2026.3.1 fail to properly handle authentication bootstrap errors during startup, allowing browser-control routes to remain accessible without authentication. Local processes or loopback-reachable SSRF paths can exploit this to access browser-control routes including evaluate-capable actions without valid credentials.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-19 22:16:40 UTC
Ostatnia modyfikacja (NVD)2026-03-23 17:29:17 UTC
Referencje