Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.65% | — | Openclaw | 11/3/2026 | 17/6/2026 | OpenClaw versión 2026.2.22-2 anterior a 2026.2.23, la validación de tools.exec.safeBins para el comando sort no valida correctamente las abreviaturas de opciones largas de GNU, lo que permite a los atacantes eludir las comprobaciones de banderas denegadas mediante opciones abreviadas. Los atacantes remotos pueden… | |
| Analizada | Alta (8.2) | 0.63% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.12 contienen una vulnerabilidad en el gestor de webhooks de BlueBubbles (plugin opcional) en la que autentica las solicitudes basándose únicamente en la remoteAddress de bucle invertido sin validar los encabezados de reenvío, lo que permite eludir las contraseñas de… | |
| Analizada | Media (6.8) | 0.49% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.14 decodifican las entradas de medios respaldadas por base64 en búferes antes de aplicar los límites de presupuesto de tamaño decodificado, lo que permite a los atacantes desencadenar grandes asignaciones de memoria. Los atacantes remotos pueden suministrar cargas útiles… | |
| Analizada | Alta (8.2) | 0.51% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.14 contienen una vulnerabilidad de inclusión local de ficheros en el manejo de rutas de medios de la extensión BlueBubbles (debe estar instalada y habilitada) que permite a los atacantes leer ficheros arbitrarios del sistema de ficheros local. La función… | |
| Analizada | Alta (7.7) | 0.92% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.14 contienen una vulnerabilidad de secuestro de comandos que permite a los atacantes ejecutar binarios no deseados manipulando las variables de entorno PATH a través de la ejecución de node-host o el arranque local del proyecto. Los atacantes con acceso autenticado a las… | |
| Analizada | Alta (8.7) | 0.79% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.14 contienen una vulnerabilidad de denegación de servicio en la función fetchWithGuard que asigna cargas útiles de respuesta completas en la memoria antes de aplicar los límites de maxBytes. Los atacantes remotos pueden desencadenar el agotamiento de la memoria al… | |
| Analizada | Media (6.3) | 0.49% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.14 contienen un bypass de verificación de firma de webhook en la extensión de llamadas de voz que permite solicitudes no autenticadas cuando la opción tunnel.allowNgrokFreeTierLoopbackBypass está explícitamente habilitada. Un atacante externo puede enviar solicitudes… | |
| Analizada | Media (6.8) | 0.20% | — | Openclaw | 5/3/2026 | 17/6/2026 | OpenClaw versiones 2026.1.16-2 anteriores a 2026.2.14 contienen una vulnerabilidad de salto de ruta en la extracción de archivos durante los comandos de instalación que permite escrituras de archivos arbitrarias fuera del directorio previsto. Los atacantes pueden crear archivos maliciosos que, al ser extraídos… | |
| Analizada | Alta (7.5) | 0.30% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw 2026.1.5 anteriores a la 2026.2.12 no aplican la autenticación obligatoria en la ruta HTTP /agent/act de control del navegador, lo que permite a los llamadores locales no autorizados invocar operaciones privilegiadas. Atacantes remotos en la red local o procesos locales pueden ejecutar… | |
| Analizada | Alta (8.4) | 0.19% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.12 construyen rutas de archivos de transcripción utilizando parámetros sessionId no saneados y rutas sessionFile sin aplicar la contención de directorios. Atacantes autenticados pueden explotar secuencias de salto de ruta como .. /.. /etc /passwd en los parámetros sessionId o… | |
| Analizada | Media (5.9) | 0.47% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones 2026.1.30 y anteriores de OpenClaw contienen una vulnerabilidad de revelación de información, parcheada en 2026.2.1, en el descargador de archivos adjuntos de MS Teams (la extensión opcional debe estar habilitada) que filtra tokens portador a dominios de sufijo en la lista de permitidos. Al reintentar… | |
| Analizada | Media (6.9) | 0.38% | — | Openclaw | 5/3/2026 | 17/6/2026 | OpenClaw versiones anteriores a 2026.2.14 contienen una vulnerabilidad de omisión de autorización donde la coincidencia de la lista de permitidos de Telegram acepta nombres de usuario mutables en lugar de identificadores de remitente numéricos inmutables. Los atacantes pueden suplantar la identidad obteniendo nombres… | |
| Analizada | Alta (8.7) | 0.33% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.15 utilizan SHA-1 para aplicar hash a las claves de caché de identificadores de sandbox para configuraciones de sandbox de Docker y de navegador, lo cual está obsoleto y es vulnerable a ataques de colisión. Un atacante puede explotar las colisiones de SHA-1 para causar… | |
| Analizada | Alta (8.7) | 0.82% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.13 contienen una vulnerabilidad de denegación de servicio en los manejadores de webhooks que almacenan en búfer los cuerpos de las solicitudes sin límites estrictos de bytes o de tiempo. Atacantes remotos no autenticados pueden enviar cargas útiles JSON de tamaño excesivo… | |
| Analizada | Media (5.9) | 0.21% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.14 contienen una vulnerabilidad de omisión de validación de estado de OAuth en el flujo de inicio de sesión manual de Chutes que permite a los atacantes omitir la protección CSRF. Un atacante puede convencer a un usuario de pegar datos de devolución de llamada de OAuth… | |
| Analizada | Media (6.3) | 0.44% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.14 contienen una vulnerabilidad de falsificación de petición del lado del servidor en la extensión opcional Tlon Urbit que acepta URL base proporcionadas por el usuario para autenticación sin la validación adecuada. Los atacantes que pueden influir en la URL de Urbit… | |
| Analizada | Media (6.3) | 0.47% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.13 utilizan comparación de cadenas de tiempo no constante para la validación de tokens de gancho, permitiendo a los atacantes inferir tokens a través de mediciones de tiempo. Atacantes remotos con acceso de red al punto final de hooks pueden explotar canales laterales de… | |
| Analizada | Crítica (9.3) | 0.88% | — | Openclaw | 5/3/2026 | 17/9/2026 | Las versiones del plugin Nextcloud Talk de OpenClaw anteriores a la 2026.2.6 aceptan la coincidencia de igualdad en el campo mutable del nombre de visualización actor.name para la validación de listas de permitidos, lo que permite a los atacantes eludir las listas de permitidos de MD y salas. Un atacante puede cambiar… | |
| Analizada | Alta (7.2) | 0.52% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a la 2026.2.2 contienen una vulnerabilidad de omisión de autorización donde los clientes con alcance operator.write pueden aprobar o denegar solicitudes de aprobación de ejecución enviando el comando de chat /approve. La ruta del comando /approve invoca exec.approval.resolve a través… | |
| Analizada | Crítica (9.2) | 0.65% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.2 contienen una vulnerabilidad en el handshake de conexión WebSocket del gateway en la que permite omitir las comprobaciones de identidad del dispositivo cuando auth.token está presente pero no validado. Los atacantes pueden conectarse al gateway sin proporcionar identidad del… | |
| Analizada | Media (6.3) | 0.42% | — | Openclaw | 5/3/2026 | 17/6/2026 | La versión de OpenClaw 2026.1.14-1 anterior a 2026.2.2, con el plugin de Matrix instalado y habilitado, contiene una vulnerabilidad en la que la coincidencia de la lista de permitidos de DM podría ser eludida mediante la coincidencia exacta con los nombres de visualización del remitente y las partes locales sin… | |
| Modificada | Crítica (9.2) | 0.92% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a 2026.2.2 contienen una vulnerabilidad de omisión de la lista de permitidos (allowlist) de las aprobaciones de ejecución (que deben estar habilitadas) que permite a los atacantes ejecutar comandos arbitrarios inyectando sintaxis de sustitución de comandos. Los atacantes pueden… | |
| Analizada | Alta (8.2) | 0.51% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw anteriores a 2026.2.14 contienen una vulnerabilidad de enrutamiento de webhook en el componente de monitor de Google Chat que permite el enrutamiento incorrecto del contexto de políticas entre cuentas cuando múltiples destinos de webhook comparten la misma ruta HTTP. Los atacantes pueden exploit… | |
| Analizada | Alta (8.5) | 0.22% | — | Openclaw | 5/3/2026 | 17/6/2026 | Versiones de OpenClaw 2026.1.29-beta.1 anteriores a 2026.2.14 contienen una vulnerabilidad en el servidor puente del navegador sandbox en el que acepta solicitudes sin requerir autenticación de la pasarela, permitiendo a atacantes locales acceder a puntos finales de control del navegador. Un atacante local puede… | |
| Analizada | Media (6.3) | 0.49% | — | Openclaw | 5/3/2026 | 17/6/2026 | Las versiones de OpenClaw anteriores a la 2026.2.2 contienen una vulnerabilidad de falsificación de petición del lado del servidor en la hidratación de URL de adjuntos y medios que permite a atacantes remotos obtener URL HTTP(S) arbitrarias. Los atacantes que pueden influir en las URL de medios a través de mecanismos… |