Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.73% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.3.2 contienen una vulnerabilidad de denegación de servicio en los manejadores de webhooks para BlueBubbles y Google Chat que analizan los cuerpos de las solicitudes antes de realizar la autenticación y la validación de firma. Atacantes no autenticados pueden explotar esto… | |
| Analizada | Media (5.8) | 0.40% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.22 contienen una vulnerabilidad de omisión de lista de permitidos en la configuración de safe-bin cuando sort se añade manualmente a tools.exec.safeBins. Los atacantes pueden invocar sort con el indicador --compress-program para ejecutar programas externos arbitrarios… | |
| Analizada | Alta (7) | 0.19% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.24 contienen una vulnerabilidad de omisión de políticas en la evaluación de la lista de permitidos de safeBins que confía en directorios predeterminados estáticos, incluyendo rutas de gestores de paquetes escribibles como /opt/homebrew/bin y /usr/local/bin. Un atacante con… | |
| Analizada | Alta (7.1) | 0.47% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.21 contienen una vulnerabilidad de validación de esquema de URL incorrecta en la función assertBrowserNavigationAllowed() que permite a los usuarios autenticados con acceso a la herramienta del navegador navegar a URLs de tipo file://. Los atacantes pueden explotar esto… | |
| Analizada | Alta (7.6) | 0.48% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.23 contienen una vulnerabilidad de salto de ruta en la herramienta experimental apply_patch que permite a los atacantes con acceso a la sandbox modificar archivos fuera del directorio del espacio de trabajo explotando la aplicación inconsistente de las comprobaciones de… | |
| Analizada | Baja (2.3) | 0.41% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.26 contienen una vulnerabilidad de omisión de autorización donde las identidades del almacén de emparejamiento de DM son tratadas incorrectamente como identidades de lista de permitidos de grupo cuando dmPolicy=pairing y groupPolicy=allowlist. Atacantes remotos pueden enviar… | |
| Analizada | Alta (7.6) | 0.40% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.25 fallan en hacer cumplir las comprobaciones de autorización del remitente para devoluciones de llamada interactivas, incluyendo block_action, view_submission y view_closed, en implementaciones de espacios de trabajo compartidos. Miembros no autorizados del espacio de trabajo… | |
| Analizada | Alta (8.3) | 0.54% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.3.2 contienen una vulnerabilidad de omisión de autenticación en la clasificación de ruta /api/channels debido a una falta de coincidencia en la profundidad de canonicalización entre la clasificación de la ruta de autenticación y la canonicalización de la ruta. Los… | |
| Analizada | Alta (7.5) | 0.81% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.22 contienen una vulnerabilidad de inyección de variables de entorno en la función system.run que permite a los atacantes eludir las restricciones de la lista de comandos permitidos a través de las variables de entorno SHELLOPTS y PS4. Un atacante que pueda invocar… | |
| Analizada | Media (6) | 0.43% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.23 contienen una vulnerabilidad de bypass de sandbox en la herramienta de imagen en sandbox que no aplica las restricciones tools.fs.workspaceOnly en rutas de sandbox montadas, permitiendo a los atacantes leer archivos fuera del espacio de trabajo. Los atacantes pueden… | |
| Analizada | Media (5.3) | 0.38% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.22 contienen una vulnerabilidad de omisión de autenticación que permite a los clientes autenticados con un token de pasarela compartido conectarse como role=node sin verificación de identidad del dispositivo. Los atacantes pueden explotar esto al reclamar el rol de nodo… | |
| Modificada | Media (5.8) | 1.1% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.19 contienen una vulnerabilidad de inyección de comandos en la ejecución de la herramienta de la extensión Lobster que utiliza un mecanismo de reserva de shell de Windows con shell: true después de fallos de creación de procesos. Los atacantes pueden inyectar… | |
| Analizada | Media (5.8) | 0.37% | — | Openclaw | 19/3/2026 | 17/6/2026 | OpenClaw versiones 2026.2.26 anteriores a 2026.3.1 en Windows contienen una vulnerabilidad de inyección del directorio de trabajo actual en la resolución de wrappers para archivos .cmd/.bat que permite a los atacantes influir en el comportamiento de ejecución a través de la manipulación del cwd. Los atacantes remotos… | |
| Modificada | Alta (8.3) | 0.57% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones 2026.2.22 y 2026.2.23 de OpenClaw contienen una vulnerabilidad de omisión de autorización en el plugin del canal synology-chat donde dmPolicy configurado como allowlist con allowedUserIds vacíos falla de forma abierta. Atacantes con acceso de remitente de Synology pueden omitir las comprobaciones de… | |
| Analizada | Media (4.4) | 0.12% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.3.1 no logran fijar la identidad del ejecutable para tokens argv[0] que no tienen formato de ruta en las aprobaciones de system.run, permitiendo ataques de reasignación de ejecutable posteriores a la aprobación. Los atacantes pueden modificar la resolución de PATH después de la… | |
| Modificada | Baja (2) | 0.21% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.19 tools.exec.safeBins contiene una vulnerabilidad de omisión de validación de entrada que permite a los atacantes ejecutar operaciones de sistema de archivos no intencionadas a través de indicadores de salida de sort o indicadores de grep recursivos. Los atacantes con… | |
| Analizada | Media (5.8) | 0.80% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw 2026.1.21 anteriores a la 2026.2.19 contienen una vulnerabilidad de inyección de comandos en el mecanismo de reserva de shell de Windows de la extensión Lobster que permite a los atacantes inyectar comandos arbitrarios a través de argumentos proporcionados por la herramienta. Cuando los… | |
| Analizada | Media (6.9) | 0.90% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a la 2026.2.19 contienen una vulnerabilidad de inyección de comandos local en la generación de scripts de tareas programadas de Windows debido a un manejo inseguro de metacaracteres de cmd y caracteres sensibles a la expansión en los archivos gateway.cmd. Atacantes locales con control… | |
| Analizada | Media (5.7) | 0.52% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.22 contienen una vulnerabilidad de discrepancia en el análisis de la lista de permitidos en la aplicación complementaria de macOS que permite a los operadores autenticados eludir las comprobaciones de aprobación de ejecución. Atacantes con privilegios operator.write y un nodo… | |
| Analizada | Alta (7.1) | 0.62% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a la 2026.2.23 contienen una vulnerabilidad de omisión de lista de permitidos en las barreras de seguridad de system.run que permite a operadores autenticados ejecutar comandos no deseados. Cuando /usr/bin/env está en la lista de permitidos, los atacantes pueden usar env -S para omitir… | |
| Analizada | Baja (2) | 0.27% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.26 contienen una vulnerabilidad de omisión de autorización donde la política de lista de permitidos de grupos de Signal acepta incorrectamente identidades de remitente de aprobaciones de almacenamiento de emparejamiento de DM. Los atacantes pueden explotar esta debilidad… | |
| Analizada | Media (6.9) | 0.18% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.3.2 contienen una vulnerabilidad en la función stageSandboxMedia en la que no valida los enlaces simbólicos de destino durante la preparación de medios, permitiendo que las escrituras sigan enlaces simbólicos fuera del espacio de trabajo de la sandbox. Los atacantes… | |
| Analizada | Media (5.3) | 0.30% | — | Openclaw | 19/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.3.1 contienen una vulnerabilidad de falsificación de petición del lado del servidor en la resolución de redirección de citas de web_search que utiliza una política de SSRF que permite redes privadas. Un atacante que puede influir en los objetivos de redirección de citas puede… | |
| Analizada | Media (5.4) | 0.18% | — | Openclaw | 19/3/2026 | 17/6/2026 | OpenClaw 2026.3.1 contiene una vulnerabilidad de integridad de aprobación en la ejecución de node-host de system.run donde la reescritura de argv cambia la semántica del comando. Los atacantes pueden colocar scripts locales maliciosos en el directorio de trabajo para ejecutar código no deseado a pesar de la aprobación… | |
| Modificada | Alta (7.1) | 0.82% | — | Openclaw | 19/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.22 contienen una vulnerabilidad de omisión de autorización en la persistencia del *wrapper* allow-always que permite a los atacantes omitir las comprobaciones de aprobación al persistir entradas de la lista de permitidos a nivel de *wrapper* en lugar de validar la… |