Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.31% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.26 no aplican la autorización del remitente en los manejadores de eventos del sistema de subtipo de miembro y de mensaje, permitiendo que eventos no autorizados sean encolados. Los atacantes pueden eludir las listas de permitidos de MD de Slack y las listas de permitidos de… | |
| Modificada | Baja (2) | 0.30% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.26 contienen una vulnerabilidad de omisión de autorización en el control de acceso del almacén de emparejamiento para la política de emparejamiento de mensajes directos que permite a los atacantes reutilizar aprobaciones de emparejamiento en múltiples cuentas. Un atacante… | |
| Analizada | Media (5.7) | 0.54% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.25 contienen una vulnerabilidad de omisión de integridad de aprobación en system.run donde el texto del comando renderizado se utiliza como identidad de aprobación mientras se recorta el espacio en blanco del token argv, pero la ejecución en tiempo de ejecución utiliza argv… | |
| Analizada | Alta (8.5) | 0.59% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.21, en el punto de entrada del navegador sandbox, lanzan x11vnc sin autenticación para las sesiones de observador de noVNC, permitiendo acceso no autenticado a la interfaz VNC. Atacantes remotos en la interfaz de bucle invertido del host pueden conectarse al puerto noVNC… | |
| Analizada | Baja (2) | 0.35% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.26 contienen una debilidad de vinculación de contexto de aprobación en los flujos de ejecución de system.run con host=node que permite la reutilización de solicitudes previamente aprobadas con variables de entorno modificadas. Atacantes con acceso a un ID de aprobación pueden… | |
| Modificada | Media (6) | 0.61% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.25 contienen una vulnerabilidad de omisión de autenticación en el mecanismo de emparejamiento de la interfaz de usuario de control del proxy de confianza que acepta client.id=control-ui sin la verificación adecuada de la identidad del dispositivo. Un cliente websocket con… | |
| Analizada | Alta (7.7) | 1.0% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.22 no sanean las variables de entorno de inicio de shell HOME y ZDOTDIR en la función system.run, lo que permite a los atacantes eludir las protecciones de la lista de comandos permitidos. Los atacantes remotos pueden inyectar archivos de inicio maliciosos como… | |
| Analizada | Alta (7.2) | 0.49% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.26 contienen una vulnerabilidad de salto de ruta en la validación de límites del espacio de trabajo que permite a los atacantes escribir archivos fuera del espacio de trabajo a través de enlaces simbólicos dentro del espacio de trabajo que apuntan a objetivos inexistentes… | |
| Analizada | Media (5.9) | 0.17% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.25 contienen una vulnerabilidad de recorrido de enlaces simbólicos en el manejo de rutas de salida de rastreo del navegador y descargas que permite a atacantes locales escapar del directorio raíz temporal gestionado. Un atacante con acceso local puede crear enlaces… | |
| Analizada | Media (6.9) | 0.47% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.23 contienen una vulnerabilidad en la deduplicación de eventos de webhook de Twilio donde los ID de evento normalizados se aleatorizan por análisis, permitiendo que los eventos de repetición eludan las comprobaciones de deduplicación del gestor. Los atacantes pueden repetir… | |
| Analizada | Media (5.8) | 1.6% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.24 contienen una vulnerabilidad de inyección de comandos en el shell-wrapper system.run que permite a los atacantes ejecutar comandos ocultos mediante la inyección de portadores argv posicionales después de cargas útiles de shell en línea. Los atacantes pueden elaborar… | |
| Analizada | Alta (8.7) | 0.54% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.3.1 contienen una vulnerabilidad de desajuste de autorización que permite a los llamadores autenticados con alcance operator.write invocar superficies de herramientas solo para propietarios, incluyendo gateway y cron, a través de ejecuciones de agente en despliegues de tokens… | |
| Analizada | Media (6.3) | 0.36% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.25 contienen una vulnerabilidad de control de acceso en el manejo de notificaciones de reacción de señal que permite a remitentes no autorizados poner en cola eventos de estado antes de que se apliquen las comprobaciones de autorización. Los atacantes pueden explotar la… | |
| Analizada | Alta (8.7) | 0.76% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.22 no logran aplicar consistentemente los límites configurados de bytes de medios entrantes antes de almacenar en búfer medios remotos a través de múltiples rutas de ingesta de canales. Atacantes remotos pueden enviar cargas útiles de medios sobredimensionadas para… | |
| Analizada | Alta (7.7) | 0.41% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.3.1 fallan en aplicar la herencia de sandbox durante las operaciones de sessions_spawn entre agentes, permitiendo que las sesiones en sandbox creen procesos hijo bajo agentes sin sandbox. Un atacante con una sesión en sandbox puede explotar esto para generar entornos de… | |
| Analizada | Media (4.8) | 0.40% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.21 contienen una vulnerabilidad de configuración de sandbox incorrecta que permite a los atacantes ejecutar código arbitrario explotando vulnerabilidades del lado del renderizador sin requerir un escape de sandbox. Los atacantes pueden aprovechar las protecciones de… | |
| Analizada | Alta (8.2) | 0.57% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.21 aplican incorrectamente la autenticación de encabezado de Tailscale sin token a las rutas de puerta de enlace HTTP, permitiendo la omisión de los requisitos de token y contraseña. Atacantes en redes de confianza pueden explotar esta mala configuración para acceder a las… | |
| Analizada | Media (6.7) | 0.19% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.3.2 contienen una vulnerabilidad de extracción de archivos en la ruta del instalador tar.bz2 que omite las comprobaciones de seguridad aplicadas a otros formatos de archivo. Los atacantes pueden crear archivos de habilidad tar.bz2 maliciosos para omitir el bloqueo de… | |
| Analizada | Media (5.9) | 0.13% | — | Openclaw | 21/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.25 contienen una vulnerabilidad de tiempo de verificación a tiempo de uso en la ejecución de system.run vinculada a aprobación donde el parámetro cwd es validado en el momento de la aprobación pero resuelto en el momento de la ejecución. Los atacantes pueden redirigir un cwd… | |
| Analizada | Alta (8.7) | 0.65% | — | Openclaw | 21/3/2026 | 17/6/2026 | Las versiones de OpenClaw 2026.2.22 anteriores a 2026.2.25 contienen una vulnerabilidad de escalada de privilegios que permite a las identidades de dispositivos no emparejados eludir los requisitos de emparejamiento del operador y autoasignarse ámbitos de operador elevados, incluyendo operator.admin. Atacantes con… | |
| Analizada | Crítica (9.4) | 0.56% | — | Openclaw | 20/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.3.12 contienen una vulnerabilidad de omisión de autorización en la ruta de conexión de WebSocket que permite que las conexiones autenticadas con token compartido o contraseña se autodeclaren ámbitos elevados sin vinculación del lado del servidor. Los atacantes pueden explotar… | |
| Analizada | Alta (7.5) | 0.17% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.3.1 no gestionan correctamente los errores de arranque de autenticación durante el inicio, permitiendo que las rutas de control del navegador permanezcan accesibles sin autenticación. Los procesos locales o las rutas SSRF accesibles a través de loopback pueden explotar… | |
| Analizada | Baja (2.4) | 0.24% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.23 contienen una vulnerabilidad de inyección HTML en el exportador de sesión HTML que permite a los atacantes ejecutar javascript arbitrario mediante la inyección de valores mimeType maliciosos en bloques de contenido de imagen. Los atacantes pueden crear entradas de… | |
| Analizada | Media (6) | 0.34% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.22 contienen una vulnerabilidad de omisión de autorización en la coincidencia de política de grupo toolsBySender que permite a los atacantes heredar permisos de herramientas elevados a través de ataques de colisión de identificadores. Los atacantes pueden explotar claves… | |
| Analizada | Crítica (9.3) | 0.47% | — | Openclaw | 19/3/2026 | 17/6/2026 | OpenClaw anterior a 2026.2.24 contiene una vulnerabilidad de omisión de aislamiento de red de sandbox que permite a operadores de confianza unirse al espacio de nombres de red de otro contenedor. Los atacantes pueden configurar el parámetro docker.network con valores container: para alcanzar servicios en espacios de… |