Ad

CVE-2026-62222

HIGH CVSS 4.0: 7,1 EPSS 0.12%
Обновлено 29 июля 2026
Openclaw
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 2026.5.22
Устранено в версии 2026.5.22
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Openclaw
Публичный эксплойт Нет

OpenClaw до 2026.5.22 содержит уязвимость в обнаружении в режиме настройки, которая позволяет загружать ненадежные плагины рабочей области. Злоумышленники с доступом вызывающей стороны с низким уровнем доверия или контролем над настроенными путями ввода могут выполнять или сохранять действия за пределами предполагаемого уровня авторизации.

Показать оригинальное описание (EN)

OpenClaw before 2026.5.22 contain a vulnerability in setup-mode discovery that allows loading of untrusted workspace plugins. Attackers with lower-trust caller access or control over configured input paths can execute or persist actions beyond their intended authorization level.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.5.22