База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32055

7,2

Версии OpenClaw до 2026.2.26 содержат уязвимость обхода пути при проверке границ рабочей области, которая позволяет злоумышленникам записывать файлы за пределами рабочей области через символические ссылки внутри рабочей области, указывающие на …

Openclaw
Подробнее

CVE-2026-32054

5,9

Версии OpenClaw до 2026.2.25 содержат уязвимость обхода символических ссылок в трассировке браузера и обработке выходного пути загрузки, которая позволяет локальным злоумышленникам избежать управляемого временного корневого каталога. Злоумышленник с локальным доступом …

Openclaw
Подробнее

CVE-2026-32053

6,9

Версии OpenClaw до 2026.2.23 содержат уязвимость в дедупликации событий веб-перехватчика Twilio, из-за которой нормализованные идентификаторы событий рандомизируются для каждого анализа, что позволяет событиям воспроизведения обходить проверки дедупликации менеджера. Злоумышленники могут …

Openclaw
Подробнее

CVE-2026-32052

5,8

Версии OpenClaw до 2026.2.24 содержат уязвимость внедрения команд в оболочке system.run, которая позволяет злоумышленникам выполнять скрытые команды путем внедрения позиционных носителей argv после встроенных полезных данных оболочки. Злоумышленники могут создавать …

Openclaw
Подробнее

CVE-2026-32051

8,7

Версии OpenClaw до 2026.3.1 содержат уязвимость несоответствия авторизации, которая позволяет аутентифицированным вызывающим абонентам с областью действияoperator.write вызывать инструменты, доступные только владельцу, включая шлюз и cron, через запуск агента в развертываниях …

Openclaw
Подробнее

CVE-2026-32050

6,3

Версии OpenClaw до 2026.2.25 содержат уязвимость контроля доступа при обработке уведомлений о реакции на сигнал, которая позволяет неавторизованным отправителям ставить в очередь события состояния до применения проверок авторизации. Злоумышленники могут …

Openclaw
Подробнее

CVE-2026-32049

8,7

Версии OpenClaw до 2026.2.22 не обеспечивают последовательное соблюдение настроенных ограничений в байтах входящего мультимедиа перед буферизацией удаленных мультимедиа по нескольким путям приема данных. Удаленные злоумышленники могут отправлять слишком большие полезные …

Openclaw
Подробнее

CVE-2026-32048

7,7

Версии OpenClaw до 2026.3.1 не обеспечивают принудительное наследование песочницы во время межагентных операций session_spawn, что позволяет изолированным сеансам создавать дочерние процессы под агентами без песочницы. Злоумышленник с изолированным сеансом может …

Openclaw
Подробнее

CVE-2026-32046

4,8

Версии OpenClaw до 2026.2.21 содержат уязвимость неправильной конфигурации песочницы, которая позволяет злоумышленникам выполнять произвольный код, используя уязвимости на стороне рендеринга, не требуя выхода из песочницы. Злоумышленники могут использовать отключенную защиту …

Openclaw
Подробнее

CVE-2026-32045

8,2

Версии OpenClaw до 2026.2.21 неправильно применяют аутентификацию заголовка Tailscale без токенов к маршрутам шлюза HTTP, позволяя обходить требования токена и пароля. Злоумышленники в доверенных сетях могут использовать эту неправильную конфигурацию …

Openclaw
Подробнее
528/3864