Записи OpenClaw
577 опубликованных записей вендора openclaw.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 10
- С записью об исправлении
- 99,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-863 Incorrect Authorization92
- CWE-862 Missing Authorization42
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')32
- CWE-184 Incomplete List of Disallowed Inputs31
- CWE-918 Server-Side Request Forgery (SSRF)31
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')24
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
577 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2026-25253Proof of concept | OpenClaw (aka clawdbot or Moltbot) before 2026.1.29 obtains a gatewayUrl value from a query string and automatically makes a WebSocket conneopenclaw · openclaw · CWE-669 | Высокая8,8 | — | 24,4 % | 1 февр. 2026 г. |
39Наблюдать | CVE-2026-30741Proof of concept | A remote code execution (RCE) vulnerability in OpenClaw Agent Platform v2026.2.6 allows attackers to execute arbitrary code via a Request-Siopenclaw · openclaw · CWE-94 | Критическая9,8 | — | 1,2 % | 11 мар. 2026 г. |
37Наблюдать | CVE-2026-32917Эксплойта нет | OpenClaw < 2026.3.13 - Remote Command Injection via Unsanitized iMessage Attachment Paths in SCPopenclaw · openclaw · CWE-78 | Критическая9,2 | — | 3,2 % | 31 мар. 2026 г. |
37Наблюдать | CVE-2026-28474Эксплойта нет | OpenClaw Nextcloud Talk < 2026.2.6 - Allowlist Bypass via actor.name Display Name Spoofingopenclaw · openclaw · CWE-863 | Критическая9,3 | — | 0,8 % | 5 мар. 2026 г. |
37Наблюдать | CVE-2026-32922Эксплойта нет | OpenClaw < 2026.3.11 - Privilege Escalation via Unvalidated Scope in device.token.rotateopenclaw · openclaw · CWE-266 | Критическая9,4 | — | 0,7 % | 29 мар. 2026 г. |
37Наблюдать | CVE-2026-28466Proof of concept | OpenClaw < 2026.2.14 - Remote Code Execution via Node Invoke Approval Bypassopenclaw · openclaw · CWE-863 | Критическая9,4 | — | 0,7 % | 5 мар. 2026 г. |
37Наблюдать | CVE-2026-32987Эксплойта нет | OpenClaw < 2026.3.13 - Bootstrap Setup Code Replay via Device Pairingopenclaw · openclaw · CWE-294 | Критическая9,3 | — | 0,6 % | 29 мар. 2026 г. |
37Наблюдать | CVE-2026-22172Эксплойта нет | OpenClaw < 2026.3.12 - Scope Elevation in WebSocket Shared-Auth Connectionsopenclaw · openclaw · CWE-862 | Критическая9,4 | — | 0,6 % | 20 мар. 2026 г. |
37Наблюдать | CVE-2026-33579Proof of concept | OpenClaw < 2026.3.28 - Privilege Escalation via Missing Caller Scope Validation in Device Pair Approvalopenclaw · openclaw · CWE-863 | Критическая9,4 | — | 0,5 % | 31 мар. 2026 г. |
37Наблюдать | CVE-2026-32038Эксплойта нет | OpenClaw - Sandbox Network Isolation Bypass via docker.network=container Parameteropenclaw · openclaw · CWE-284 | Критическая9,3 | — | 0,5 % | 19 мар. 2026 г. |
37Наблюдать | CVE-2026-32978Эксплойта нет | OpenClaw < 2026.3.11 - Approval Bypass via Unrecognized Script Runnersopenclaw · openclaw · CWE-863 | Критическая9,4 | — | 0,3 % | 29 мар. 2026 г. |
37Наблюдать | CVE-2026-43534Эксплойта нет | OpenClaw < 2026.4.10 - Unsanitized External Input in Agent Hook Eventsopenclaw · openclaw · CWE-345 | Критическая9,3 | — | 0,3 % | 5 мая 2026 г. |
37Наблюдать | CVE-2026-32915Эксплойта нет | OpenClaw < 2026.3.11 - Sandbox Boundary Bypass via Subagent Control Surfaceopenclaw · openclaw · CWE-863 | Критическая9,3 | — | 0,2 % | 29 мар. 2026 г. |
36Наблюдать | CVE-2026-24763Эксплойта нет | Authenticated Command Injection in OpenClaw Docker Execution via PATH Environment Variableopenclaw · openclaw · CWE-78 | Высокая8,8 | — | 5,0 % | 2 февр. 2026 г. |
36Наблюдать | CVE-2026-44109Эксплойта нет | OpenClaw < 2026.4.15 - Authentication Bypass in Feishu Webhook and Card-Action Validationopenclaw · openclaw · CWE-1188 | Критическая9,2 | — | 1,1 % | 6 мая 2026 г. |
36Наблюдать | CVE-2026-28446Эксплойта нет | OpenClaw < 2026.2.1 - Inbound Allowlist Policy Bypass in voice-call Extension via Empty Caller ID and Suffix Matchingopenclaw · openclaw · CWE-303 | Критическая9,2 | — | 1,0 % | 5 мар. 2026 г. |
36Наблюдать | CVE-2026-28470Эксплойта нет | OpenClaw < 2026.2.2 - Exec Allowlist Bypass via Command Substitution in Double Quotesopenclaw · openclaw · CWE-78 | Критическая9,2 | — | 0,9 % | 5 мар. 2026 г. |
36Наблюдать | CVE-2026-28391Эксплойта нет | OpenClaw < 2026.2.2 - Command Injection via cmd.exe Parsing Bypass in Allowlist Enforcementopenclaw · openclaw · CWE-78 | Критическая9,2 | — | 0,9 % | 5 мар. 2026 г. |
36Наблюдать | CVE-2026-43585Эксплойта нет | OpenClaw < 2026.4.15 - Bearer Token Validation Bypass via Stale SecretRef Resolutionopenclaw · openclaw · CWE-672 | Критическая9,2 | — | 0,8 % | 6 мая 2026 г. |
36Наблюдать | CVE-2026-43575Эксплойта нет | OpenClaw 2026.2.21 < 2026.4.10 - Authentication Bypass in Sandbox noVNC Helper Routeopenclaw · openclaw · CWE-862 | Критическая9,2 | — | 0,8 % | 6 мая 2026 г. |
36Наблюдать | CVE-2026-43566Эксплойта нет | OpenClaw 2026.4.7 < 2026.4.14 - Privilege Escalation via Untrusted Webhook Wake Eventsopenclaw · openclaw · CWE-184 | Критическая9,1 | — | 0,7 % | 5 мая 2026 г. |
36Наблюдать | CVE-2026-32916Эксплойта нет | OpenClaw 2026.3.7 < 2026.3.11 - Authorization Bypass in Plugin Subagent Routes via Synthetic Admin Scopesopenclaw · openclaw · CWE-266 | Критическая9,2 | — | 0,6 % | 31 мар. 2026 г. |
36Наблюдать | CVE-2026-28472Эксплойта нет | OpenClaw < 2026.2.2 - Device Identity Check Bypass in Gateway WebSocket Connect Handshakeopenclaw · openclaw · CWE-306 | Критическая9,2 | — | 0,6 % | 5 мар. 2026 г. |
36Наблюдать | CVE-2026-41386Эксплойта нет | OpenClaw < 2026.3.22 - Privilege Escalation via Unbound Bootstrap Setup Codesopenclaw · openclaw · CWE-648 | Критическая9,1 | — | 0,6 % | 28 апр. 2026 г. |
36Наблюдать | CVE-2026-41329Эксплойта нет | OpenClaw < 2026.3.31 - Sandbox Bypass via Heartbeat Context Inheritance and senderIsOwner Escalationopenclaw · openclaw · CWE-648 | Критическая9,0 | — | 0,5 % | 20 апр. 2026 г. |
- CVE-2026-2525342В плане
OpenClaw (aka clawdbot or Moltbot) before 2026.1.29 obtains a gatewayUrl value from a query string and automatically makes a WebSocket conne
ВысокаяCVSS 8,8Proof of conceptEPSS 24 %openclaw · openclaw1 февр. 2026 г.
- CVE-2026-3074139Наблюдать
A remote code execution (RCE) vulnerability in OpenClaw Agent Platform v2026.2.6 allows attackers to execute arbitrary code via a Request-Si
КритическаяCVSS 9,8Proof of conceptEPSS 1 %openclaw · openclaw11 мар. 2026 г.
- CVE-2026-3291737Наблюдать
OpenClaw < 2026.3.13 - Remote Command Injection via Unsanitized iMessage Attachment Paths in SCP
КритическаяCVSS 9,2Эксплойта нетEPSS 3 %openclaw · openclaw31 мар. 2026 г.
- CVE-2026-2847437Наблюдать
OpenClaw Nextcloud Talk < 2026.2.6 - Allowlist Bypass via actor.name Display Name Spoofing
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-3292237Наблюдать
OpenClaw < 2026.3.11 - Privilege Escalation via Unvalidated Scope in device.token.rotate
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %openclaw · openclaw29 мар. 2026 г.
- CVE-2026-2846637Наблюдать
OpenClaw < 2026.2.14 - Remote Code Execution via Node Invoke Approval Bypass
КритическаяCVSS 9,4Proof of conceptEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-3298737Наблюдать
OpenClaw < 2026.3.13 - Bootstrap Setup Code Replay via Device Pairing
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %openclaw · openclaw29 мар. 2026 г.
- CVE-2026-2217237Наблюдать
OpenClaw < 2026.3.12 - Scope Elevation in WebSocket Shared-Auth Connections
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %openclaw · openclaw20 мар. 2026 г.
- CVE-2026-3357937Наблюдать
OpenClaw < 2026.3.28 - Privilege Escalation via Missing Caller Scope Validation in Device Pair Approval
КритическаяCVSS 9,4Proof of conceptEPSS 1 %openclaw · openclaw31 мар. 2026 г.
- CVE-2026-3203837Наблюдать
OpenClaw - Sandbox Network Isolation Bypass via docker.network=container Parameter
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %openclaw · openclaw19 мар. 2026 г.
- CVE-2026-3297837Наблюдать
OpenClaw < 2026.3.11 - Approval Bypass via Unrecognized Script Runners
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %openclaw · openclaw29 мар. 2026 г.
- CVE-2026-4353437Наблюдать
OpenClaw < 2026.4.10 - Unsanitized External Input in Agent Hook Events
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %openclaw · openclaw5 мая 2026 г.
- CVE-2026-3291537Наблюдать
OpenClaw < 2026.3.11 - Sandbox Boundary Bypass via Subagent Control Surface
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %openclaw · openclaw29 мар. 2026 г.
- CVE-2026-2476336Наблюдать
Authenticated Command Injection in OpenClaw Docker Execution via PATH Environment Variable
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %openclaw · openclaw2 февр. 2026 г.
- CVE-2026-4410936Наблюдать
OpenClaw < 2026.4.15 - Authentication Bypass in Feishu Webhook and Card-Action Validation
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw6 мая 2026 г.
- CVE-2026-2844636Наблюдать
OpenClaw < 2026.2.1 - Inbound Allowlist Policy Bypass in voice-call Extension via Empty Caller ID and Suffix Matching
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-2847036Наблюдать
OpenClaw < 2026.2.2 - Exec Allowlist Bypass via Command Substitution in Double Quotes
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-2839136Наблюдать
OpenClaw < 2026.2.2 - Command Injection via cmd.exe Parsing Bypass in Allowlist Enforcement
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-4358536Наблюдать
OpenClaw < 2026.4.15 - Bearer Token Validation Bypass via Stale SecretRef Resolution
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw6 мая 2026 г.
- CVE-2026-4357536Наблюдать
OpenClaw 2026.2.21 < 2026.4.10 - Authentication Bypass in Sandbox noVNC Helper Route
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw6 мая 2026 г.
- CVE-2026-4356636Наблюдать
OpenClaw 2026.4.7 < 2026.4.14 - Privilege Escalation via Untrusted Webhook Wake Events
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %openclaw · openclaw5 мая 2026 г.
- CVE-2026-3291636Наблюдать
OpenClaw 2026.3.7 < 2026.3.11 - Authorization Bypass in Plugin Subagent Routes via Synthetic Admin Scopes
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw31 мар. 2026 г.
- CVE-2026-2847236Наблюдать
OpenClaw < 2026.2.2 - Device Identity Check Bypass in Gateway WebSocket Connect Handshake
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %openclaw · openclaw5 мар. 2026 г.
- CVE-2026-4138636Наблюдать
OpenClaw < 2026.3.22 - Privilege Escalation via Unbound Bootstrap Setup Codes
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %openclaw · openclaw28 апр. 2026 г.
- CVE-2026-4132936Наблюдать
OpenClaw < 2026.3.31 - Sandbox Bypass via Heartbeat Context Inheritance and senderIsOwner Escalation
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %openclaw · openclaw20 апр. 2026 г.