CVE-2026-41359

🟡 Monitoruj

W OpenClaw występuje luka eskalacji uprawnień, umożliwiająca dostęp do ustawień administracyjnych.

CVSS
7.1
EPSS
0.0%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.3.28 contains a privilege escalation vulnerability allowing authenticated operators with write permissions to access admin-class Telegram configuration and cron persistence settings via the send endpoint. Attackers with operator.write credentials can exploit insufficient access controls to reach sensitive administrative functionality and modify persistence mechanisms.

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-23 22:16:43 UTC
Ostatnia modyfikacja (NVD)2026-04-29 13:44:19 UTC
Referencje