CVE-2026-41378

🟡 Monitoruj

Wzrost uprawnień w OpenClaw umożliwia zdalne wykonanie kodu na bramie.

CVSS
8.8
EPSS
0.2%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.3.31 contains a privilege escalation vulnerability allowing paired nodes with role=node to dispatch node.event agent requests with unrestricted gateway-side tool access. Attackers with trusted paired node credentials can escalate privileges by leveraging unrestricted agent.request dispatch to achieve remote code execution on the gateway.

privilege-escalation rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-04-28 19:37:40 UTC
Ostatnia modyfikacja (NVD)2026-05-01 15:51:15 UTC
Referencje