CVE-2026-35634
5,1 MEDIUM 5,1OpenClaw до 2026.3.23 содержит уязвимость обхода аутентификации в шлюзе Canvas, где авторизацияCanvasRequest() безоговорочно разрешает локальные прямые запросы без проверки токенов носителя или возможностей холста. Злоумышленники могут отправлять неаутентифицированные петлевые запросы …