CVE-2026-53812

🟡 Monitoruj

W OpenClaw występuje podatność na atak typu SSRF, umożliwiająca dostęp do prywatnych sieci.

CVSS
7.7
EPSS
0.3%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.5.18 contains a server-side request forgery vulnerability in browser control that allows authenticated users to bypass private-network navigation checks through Playwright act interactions. Attackers can trigger navigation to private-network targets via action-triggered redirects and subsequently read restricted page content using browser evaluation capabilities.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-06-11 21:16:23 UTC
Ostatnia modyfikacja (NVD)2026-06-12 19:25:23 UTC
Referencje