База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-31992

7,1

Версии OpenClaw до 2026.2.23 содержат уязвимость обхода белого списка в ограничениях system.run, которая позволяет аутентифицированным операторам выполнять непредусмотренные команды. Если /usr/bin/env внесен в список разрешенных, злоумышленники могут использовать env -S …

Openclaw
Подробнее

CVE-2026-31991

2,0

Версии OpenClaw до 2026.2.26 содержат уязвимость обхода авторизации, из-за которой политика белого списка группы Signal неправильно принимает идентификаторы отправителей из утверждений магазина сопряжения DM. Злоумышленники могут воспользоваться этой слабостью границ, …

Openclaw
Подробнее

CVE-2026-31990

6,9

Версии OpenClaw до 2026.3.2 содержат уязвимость в функции stageSandboxMedia, из-за которой ей не удается проверить целевые символические ссылки во время промежуточной загрузки мультимедиа, что позволяет записи следовать по символическим ссылкам …

Openclaw
Подробнее

CVE-2026-31989

5,3

Версии OpenClaw до 2026.3.1 содержат уязвимость подделки запросов на стороне сервера в разрешении перенаправления цитирования web_search, которое использует политику SSRF, разрешающую частную сеть. Злоумышленник, который может повлиять на цели перенаправления …

Openclaw
Подробнее

CVE-2026-29608

5,4

OpenClaw 2026.3.1 содержит уязвимость целостности утверждения при выполнении node-host system.run, из-за которой перезапись argv меняет семантику команд. Злоумышленники могут разместить вредоносные локальные сценарии в рабочем каталоге для выполнения непреднамеренного кода, …

Openclaw
Подробнее

CVE-2026-29607

7,1

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода авторизации в постоянном разрешении оболочки, которая позволяет злоумышленникам обходить проверки одобрения, сохраняя записи белого списка на уровне оболочки вместо проверки внутреннего исполняемого намерения. …

Openclaw
Подробнее

CVE-2026-28461

8,7

Версии OpenClaw до 2026.3.1 содержат уязвимость неограниченного роста памяти в конечной точке веб-перехватчика Zalo, которая позволяет неаутентифицированным злоумышленникам запускать накопление ключей в памяти путем изменения строк запроса. Удаленные злоумышленники могут …

Openclaw
Подробнее

CVE-2026-28460

6,0

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода белого списка в system.run, которая позволяет злоумышленникам выполнять команды, не включенные в белый список, путем разделения подстановки команд с помощью символов продолжения строки …

Openclaw
Подробнее

CVE-2026-28449

6,3

В версиях OpenClaw до 2026.2.25 отсутствует устойчивое состояние воспроизведения для событий веб-перехватчика Nextcloud Talk, что позволяет воспроизводить действительные подписанные запросы веб-перехватчика без подавления. Злоумышленники могут перехватить и воспроизвести ранее действительные …

Nextcloud
Подробнее

CVE-2026-27670

5,8

Версии OpenClaw до 2026.3.2 содержат уязвимость состояния гонки при извлечении ZIP, которая позволяет локальным злоумышленникам записывать файлы за пределы предполагаемого каталога назначения. Злоумышленники могут воспользоваться гонкой «время проверки — время …

Openclaw
Подробнее
583/3864