AntAISecurityLab
31 kredili kayıt · son 12 ayda 31 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
9İzleyin | CVE-2026-41408İstismar yok | OpenClaw < 2026.3.31 - Disk Exhaustion via Media Download Bypassopenclaw · openclaw · CWE-770 | Düşük2,3 | — | %0,6 | 28 Nis 2026 |
9İzleyin | CVE-2026-41406İstismar yok | OpenClaw < 2026.3.31 - Sender Allowlist Bypass via Thread History and Quoted Messagesopenclaw · openclaw · CWE-639 | Düşük2,3 | — | %0,4 | 28 Nis 2026 |
34İzleyin | CVE-2026-41405İstismar yok | OpenClaw < 2026.3.31 - Resource Exhaustion via Unauthenticated MS Teams Webhook Body Parsingopenclaw · openclaw · CWE-408 | Yüksek8,7 | — | %0,9 | 28 Nis 2026 |
30İzleyin | CVE-2026-41397İstismar yok | OpenClaw < 2026.3.31 - Sandbox Escape via Unrestricted File Sync and Symlink Traversalopenclaw · openclaw · CWE-59 | Yüksek7,6 | — | %0,6 | 28 Nis 2026 |
30İzleyin | CVE-2026-41378İstismar yok | OpenClaw < 2026.3.31 - Privilege Escalation to Remote Code Execution via Unrestricted node.event Agent Dispatchopenclaw · openclaw · CWE-862 | Yüksek7,7 | — | %0,8 | 28 Nis 2026 |
9İzleyin | CVE-2026-41376İstismar yok | OpenClaw < 2026.3.31 - Matrix Thread Context Allowlist Bypass via Sender Validationopenclaw · openclaw · CWE-346 | Düşük2,3 | — | %0,3 | 28 Nis 2026 |
28İzleyin | CVE-2026-41375İstismar yok | OpenClaw < 2026.3.28 - Authorization Bypass in /phone arm and /phone disarm Endpointsopenclaw · openclaw · CWE-863 | Yüksek7,1 | — | %0,5 | 28 Nis 2026 |
27İzleyin | CVE-2026-41374İstismar yok | OpenClaw < 2026.3.31 - Resource Consumption via Discord Audio Preflight Before Member Authorizationopenclaw · openclaw · CWE-408 | Orta6,9 | — | %0,7 | 28 Nis 2026 |
21İzleyin | CVE-2026-41365İstismar yok | OpenClaw < 2026.3.31 - Sender Allowlist Bypass via Graph API Thread Historyopenclaw · openclaw · CWE-441 | Orta5,3 | — | %0,3 | 27 Nis 2026 |
28İzleyin | CVE-2026-41364İstismar yok | OpenClaw < 2026.3.31 - Arbitrary File Write via Symlink Following in SSH Sandbox Tar Uploadopenclaw · openclaw · CWE-59 | Yüksek7,2 | — | %0,7 | 27 Nis 2026 |
9İzleyin | CVE-2026-41358İstismar yok | OpenClaw < 2026.4.2 - Sender Allowlist Bypass via Slack Thread Contextopenclaw · openclaw · CWE-346 | Düşük2,3 | — | %0,3 | 23 Nis 2026 |
8İzleyin | CVE-2026-41357İstismar yok | OpenClaw < 2026.3.31 - Unsanitized Environment Variable Leakage in SSH Sandbox Backendsopenclaw · openclaw · CWE-214 | Düşük2,0 | — | %0,2 | 23 Nis 2026 |
30İzleyin | CVE-2026-41352İstismar yok | OpenClaw < 2026.3.31 - Remote Code Execution via Node Scope Gate Bypassopenclaw · openclaw · CWE-862 | Yüksek7,7 | — | %1,0 | 23 Nis 2026 |
25İzleyin | CVE-2026-41351İstismar yok | OpenClaw < 2026.3.31 - Webhook Replay Detection Bypass via Base64 Signature Re-encodingopenclaw · openclaw · CWE-294 | Orta6,3 | — | %0,4 | 23 Nis 2026 |
9İzleyin | CVE-2026-41347İstismar yok | OpenClaw < 2026.3.31 - Cross-Site Request Forgery via Missing Browser-Origin Validation in HTTP Operator Endpointsopenclaw · openclaw · CWE-352 | Düşük2,3 | — | %0,2 | 23 Nis 2026 |
24İzleyin | CVE-2026-41345İstismar yok | OpenClaw < 2026.3.31 - Authorization Header Leak via Cross-Origin Redirect in Media Downloadopenclaw · openclaw · CWE-522 | Orta6,0 | — | %0,4 | 23 Nis 2026 |
17İzleyin | CVE-2026-41338İstismar yok | OpenClaw < 2026.3.31 - Time-of-Check-Time-of-Use (TOCTOU) Vulnerability in Sandbox File Operationsopenclaw · openclaw · CWE-367 | Orta4,3 | — | %0,1 | 23 Nis 2026 |
28İzleyin | CVE-2026-41334İstismar yok | OpenClaw < 2026.3.31 - Decompression Bomb Denial of Service via Image Pixel-Limit Guard Bypassopenclaw · openclaw · CWE-636 | Yüksek7,1 | — | %0,5 | 23 Nis 2026 |
27İzleyin | CVE-2026-41331İstismar yok | OpenClaw < 2026.3.31 - Resource Consumption via Unauthorized Telegram Audio Preflight Transcriptionopenclaw · openclaw · CWE-408 | Orta6,9 | — | %0,5 | 20 Nis 2026 |
8İzleyin | CVE-2026-41330İstismar yok | OpenClaw < 2026.3.31 - Environment Variable Override via Host Exec Policyopenclaw · openclaw · CWE-453 | Düşük2,0 | — | %0,2 | 20 Nis 2026 |
36İzleyin | CVE-2026-41329İstismar yok | OpenClaw < 2026.3.31 - Sandbox Bypass via Heartbeat Context Inheritance and senderIsOwner Escalationopenclaw · openclaw · CWE-648 | Kritik9,0 | — | %0,5 | 20 Nis 2026 |
19İzleyin | CVE-2026-41297İstismar yok | OpenClaw < 2026.3.31 - Server-Side Request Forgery via Marketplace Plugin Download Redirectopenclaw · openclaw · CWE-918 | Orta4,8 | — | %0,4 | 20 Nis 2026 |
35İzleyin | CVE-2026-41296İstismar yok | OpenClaw < 2026.3.31 - Sandbox Escape via TOCTOU Race in Remote FS Bridge readFileopenclaw · openclaw · CWE-367 | Yüksek8,8 | — | %0,3 | 20 Nis 2026 |
27İzleyin | CVE-2026-34504İstismar yok | OpenClaw < 2026.3.28 - Server-Side Request Forgery via Unguarded Image Download in fal Provideropenclaw · openclaw · CWE-918 | Orta6,9 | — | %0,4 | 31 Mar 2026 |
34İzleyin | CVE-2026-34503İstismar yok | OpenClaw < 2026.3.28 - Incomplete WebSocket Session Termination on Device Removal and Token Revocationopenclaw · openclaw · CWE-613 | Yüksek8,6 | — | %0,5 | 31 Mar 2026 |
- CVE-2026-414089İzleyin
OpenClaw < 2026.3.31 - Disk Exhaustion via Media Download Bypass
DüşükCVSS 2,3İstismar yokEPSS %1openclaw · openclaw28 Nis 2026
- CVE-2026-414069İzleyin
OpenClaw < 2026.3.31 - Sender Allowlist Bypass via Thread History and Quoted Messages
DüşükCVSS 2,3İstismar yokEPSS %0openclaw · openclaw28 Nis 2026
- CVE-2026-4140534İzleyin
OpenClaw < 2026.3.31 - Resource Exhaustion via Unauthenticated MS Teams Webhook Body Parsing
YüksekCVSS 8,7İstismar yokEPSS %1openclaw · openclaw28 Nis 2026
- CVE-2026-4139730İzleyin
OpenClaw < 2026.3.31 - Sandbox Escape via Unrestricted File Sync and Symlink Traversal
YüksekCVSS 7,6İstismar yokEPSS %1openclaw · openclaw28 Nis 2026
- CVE-2026-4137830İzleyin
OpenClaw < 2026.3.31 - Privilege Escalation to Remote Code Execution via Unrestricted node.event Agent Dispatch
YüksekCVSS 7,7İstismar yokEPSS %1openclaw · openclaw28 Nis 2026
- CVE-2026-413769İzleyin
OpenClaw < 2026.3.31 - Matrix Thread Context Allowlist Bypass via Sender Validation
DüşükCVSS 2,3İstismar yokEPSS %0openclaw · openclaw28 Nis 2026
- CVE-2026-4137528İzleyin
OpenClaw < 2026.3.28 - Authorization Bypass in /phone arm and /phone disarm Endpoints
YüksekCVSS 7,1İstismar yokEPSS %0openclaw · openclaw28 Nis 2026
- CVE-2026-4137427İzleyin
OpenClaw < 2026.3.31 - Resource Consumption via Discord Audio Preflight Before Member Authorization
OrtaCVSS 6,9İstismar yokEPSS %1openclaw · openclaw28 Nis 2026
- CVE-2026-4136521İzleyin
OpenClaw < 2026.3.31 - Sender Allowlist Bypass via Graph API Thread History
OrtaCVSS 5,3İstismar yokEPSS %0openclaw · openclaw27 Nis 2026
- CVE-2026-4136428İzleyin
OpenClaw < 2026.3.31 - Arbitrary File Write via Symlink Following in SSH Sandbox Tar Upload
YüksekCVSS 7,2İstismar yokEPSS %1openclaw · openclaw27 Nis 2026
- CVE-2026-413589İzleyin
OpenClaw < 2026.4.2 - Sender Allowlist Bypass via Slack Thread Context
DüşükCVSS 2,3İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-413578İzleyin
OpenClaw < 2026.3.31 - Unsanitized Environment Variable Leakage in SSH Sandbox Backends
DüşükCVSS 2,0İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-4135230İzleyin
OpenClaw < 2026.3.31 - Remote Code Execution via Node Scope Gate Bypass
YüksekCVSS 7,7İstismar yokEPSS %1openclaw · openclaw23 Nis 2026
- CVE-2026-4135125İzleyin
OpenClaw < 2026.3.31 - Webhook Replay Detection Bypass via Base64 Signature Re-encoding
OrtaCVSS 6,3İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-413479İzleyin
OpenClaw < 2026.3.31 - Cross-Site Request Forgery via Missing Browser-Origin Validation in HTTP Operator Endpoints
DüşükCVSS 2,3İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-4134524İzleyin
OpenClaw < 2026.3.31 - Authorization Header Leak via Cross-Origin Redirect in Media Download
OrtaCVSS 6,0İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-4133817İzleyin
OpenClaw < 2026.3.31 - Time-of-Check-Time-of-Use (TOCTOU) Vulnerability in Sandbox File Operations
OrtaCVSS 4,3İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-4133428İzleyin
OpenClaw < 2026.3.31 - Decompression Bomb Denial of Service via Image Pixel-Limit Guard Bypass
YüksekCVSS 7,1İstismar yokEPSS %0openclaw · openclaw23 Nis 2026
- CVE-2026-4133127İzleyin
OpenClaw < 2026.3.31 - Resource Consumption via Unauthorized Telegram Audio Preflight Transcription
OrtaCVSS 6,9İstismar yokEPSS %1openclaw · openclaw20 Nis 2026
- CVE-2026-413308İzleyin
OpenClaw < 2026.3.31 - Environment Variable Override via Host Exec Policy
DüşükCVSS 2,0İstismar yokEPSS %0openclaw · openclaw20 Nis 2026
- CVE-2026-4132936İzleyin
OpenClaw < 2026.3.31 - Sandbox Bypass via Heartbeat Context Inheritance and senderIsOwner Escalation
KritikCVSS 9,0İstismar yokEPSS %1openclaw · openclaw20 Nis 2026
- CVE-2026-4129719İzleyin
OpenClaw < 2026.3.31 - Server-Side Request Forgery via Marketplace Plugin Download Redirect
OrtaCVSS 4,8İstismar yokEPSS %0openclaw · openclaw20 Nis 2026
- CVE-2026-4129635İzleyin
OpenClaw < 2026.3.31 - Sandbox Escape via TOCTOU Race in Remote FS Bridge readFile
YüksekCVSS 8,8İstismar yokEPSS %0openclaw · openclaw20 Nis 2026
- CVE-2026-3450427İzleyin
OpenClaw < 2026.3.28 - Server-Side Request Forgery via Unguarded Image Download in fal Provider
OrtaCVSS 6,9İstismar yokEPSS %0openclaw · openclaw31 Mar 2026
- CVE-2026-3450334İzleyin
OpenClaw < 2026.3.28 - Incomplete WebSocket Session Termination on Device Removal and Token Revocation
YüksekCVSS 8,6İstismar yokEPSS %0openclaw · openclaw31 Mar 2026