База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32029

6,3

Версии OpenClaw до 2026.2.21 неправильно анализируют значение крайнего левого заголовка X-Forwarded-For, когда запросы исходят от настроенных доверенных прокси, что позволяет злоумышленникам подделывать IP-адреса клиентов. В цепочках прокси, которые добавляют или …

Openclaw
Подробнее

CVE-2026-32028

6,3

Версии OpenClaw до 2026.2.25 не обеспечивают принудительное выполнение проверок авторизации dmPolicy иallowFrom в уведомлениях о реакциях прямых сообщений Discord, что позволяет пользователям, не внесенным в белый список, ставить в очередь …

Openclaw
Подробнее

CVE-2026-32027

7,1

Версии OpenClaw до 2026.2.26 содержат уязвимость обхода авторизации, из-за которой идентификаторы магазина сопряжения DM неправильно подпадают под проверку авторизации группового белого списка. Злоумышленники могут воспользоваться этим недостатком межконтекстной авторизации, используя …

Openclaw
Подробнее

CVE-2026-32026

7,1

Версии OpenClaw до 2026.2.24 содержат уязвимость неправильной проверки пути при обработке мультимедиа в песочнице, которая позволяет использовать абсолютные пути во временном каталоге хоста за пределами активного корня песочницы. Злоумышленники могут …

Openclaw
Подробнее

CVE-2026-32025

7,5

Версии OpenClaw до 2026.2.25 содержат пробел в усилении аутентификации в клиентах WebSocket с браузерным происхождением, который позволяет злоумышленникам обходить проверки происхождения и регулирование авторизации при развертываниях с обратной связью. Злоумышленник …

Openclaw
Подробнее

CVE-2026-32024

6,8

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода символических ссылок при обработке аватаров, которая позволяет злоумышленникам читать произвольные файлы за пределами настроенной границы рабочей области. Удаленные злоумышленники могут воспользоваться этим, запрашивая …

Openclaw
Подробнее

CVE-2026-32023

6,0

Версии OpenClaw до 2026.2.24 содержат уязвимость обхода шлюза утверждения в режиме списка разрешений system.run, где вложенные прозрачные оболочки отправки могут подавлять обнаружение оболочки-оболочки. Злоумышленники могут воспользоваться этим, связав несколько оболочек …

Openclaw
Подробнее

CVE-2026-32022

6,0

Версии OpenClaw до 2026.2.21 содержат уязвимость обхода политики только для стандартного ввода в инструменте grep в Tools.exec.safeBins, которая позволяет злоумышленникам читать произвольные файлы, предоставляя шаблон через параметр -e flag. Злоумышленники …

Openclaw
Подробнее

CVE-2026-32021

6,3

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода авторизации в реализации списка разрешений FeishuallowFrom, которая принимает изменяемые отображаемые имена отправителей вместо принудительного сопоставления только идентификаторов. Злоумышленник может установить отображаемое имя, равное …

Openclaw
Подробнее

CVE-2026-32020

4,8

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода пути в обработчике статических файлов, который следует за символическими ссылками, что позволяет читать файлы вне корня. Злоумышленники могут размещать символические ссылки в корневом …

Openclaw
Подробнее
566/3864