OpenClaw

OpenClaw

559 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS -
  • Veröffentlicht 23.03.2026 21:36:05
  • Zuletzt bearbeitet 23.03.2026 23:17:11

Rejected reason: This CVE ID has been rejected.

  • EPSS -
  • Veröffentlicht 23.03.2026 21:36:04
  • Zuletzt bearbeitet 23.03.2026 23:17:11

Rejected reason: This CVE ID has been rejected.

  • EPSS -
  • Veröffentlicht 23.03.2026 21:36:03
  • Zuletzt bearbeitet 23.03.2026 23:17:11

Rejected reason: This CVE ID has been rejected.

  • EPSS -
  • Veröffentlicht 23.03.2026 21:36:01
  • Zuletzt bearbeitet 23.03.2026 23:17:11

Rejected reason: This CVE ID has been rejected.

  • EPSS 0.1%
  • Veröffentlicht 23.03.2026 21:36:00
  • Zuletzt bearbeitet 25.03.2026 15:16:39

OpenClaw versions prior to 2026.3.7 contain a sandbox escape vulnerability in the /acp spawn command that allows authorized sandboxed sessions to initialize host-side ACP runtime. Attackers can bypass sandbox restrictions by invoking the /acp spawn s...

  • EPSS 0.11%
  • Veröffentlicht 23.03.2026 21:35:59
  • Zuletzt bearbeitet 25.03.2026 15:16:38

OpenClaw versions prior to 2026.3.7 contain a shell approval gating bypass vulnerability in system.run dispatch-wrapper handling that allows attackers to skip shell wrapper approval requirements. The approval classifier and execution planner apply di...

  • EPSS -
  • Veröffentlicht 23.03.2026 21:35:58
  • Zuletzt bearbeitet 23.03.2026 23:17:11

Rejected reason: This CVE ID has been rejected.

  • EPSS 0.2%
  • Veröffentlicht 21.03.2026 00:42:35
  • Zuletzt bearbeitet 24.03.2026 21:06:59

OpenClaw versions prior to 2026.2.25 fail to consistently apply sender-policy checks to reaction_* and pin_* non-message events before adding them to system-event context. Attackers can bypass configured DM policies and channel user allowlists to inj...

  • EPSS 0.26%
  • Veröffentlicht 21.03.2026 00:42:33
  • Zuletzt bearbeitet 24.03.2026 21:07:15

OpenClaw versions prior to 2026.2.23 contain an authorization bypass vulnerability in the ACP client that auto-approves tool calls based on untrusted toolCall.kind metadata and permissive name heuristics. Attackers can bypass interactive approval pro...

  • EPSS 0.25%
  • Veröffentlicht 21.03.2026 00:42:32
  • Zuletzt bearbeitet 26.05.2026 14:16:33

The BlueBubbles webhook handler in OpenClaw versions prior to 2026.2.21 contains a passwordless fallback authentication path that allows unauthenticated webhook events in certain reverse-proxy or local routing configurations. Attackers can bypass web...