CVE-2026-41394

🟡 Monitoruj

Obejście uwierzytelnienia w OpenClaw umożliwia nieautoryzowanym dostęp do wrażliwych funkcji.

CVSS
8.2
EPSS
0.1%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.3.31 contains an authentication bypass vulnerability where unauthenticated plugin-auth HTTP routes receive operator runtime write scopes. Attackers can access these routes without authentication to perform privileged runtime actions intended for authorized operators.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-28 19:37:42 UTC
Ostatnia modyfikacja (NVD)2026-04-30 20:45:14 UTC
Referencje