Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 1.9% | — | Openclaw | 21/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. En las versiones 2026.2.13 e inferiores, al usar macOS, la ruta de actualización de credenciales del llavero de Claude CLI construía un comando de shell para escribir el blob JSON actualizado en el Llavero a través de security add-generic-password -w .... Debido a que los… | |
| Analizada | Media (4.3) | 0.37% | — | Openclaw | 21/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. En las versiones 2026.2.13 e inferiores de la CLI de OpenClaw, la limpieza de procesos utiliza la enumeración de procesos a nivel de sistema y la coincidencia de patrones para terminar procesos sin verificar si son propiedad del proceso actual de OpenClaw. En hosts compartidos,… | |
| Analizada | Media (4.6) | 0.23% | — | Openclaw | 21/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. En las versiones 2026.2.17 e inferiores, skills/skill-creator/scripts/package_skill.py (un script auxiliar local utilizado cuando los autores empaquetan habilidades) seguía previamente los enlaces simbólicos (symlinks) al construir archivos .skill. Si un autor ejecuta este… | |
| Analizada | Baja (2.3) | 0.34% | — | Openclaw | 21/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. En las versiones 2026.2.17 e inferiores, el manejo de acciones de moderación de Discord (tiempo de espera, expulsión, baneo) utiliza la identidad del remitente de los parámetros de la solicitud en flujos impulsados por herramientas, en lugar del contexto de remitente de tiempo… | |
| Analizada | Media (5.8) | 0.23% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, existía un problema de XSS almacenado en la interfaz de usuario de control de OpenClaw al renderizar la identidad del asistente (nombre/avatar) en una etiqueta `` podría escapar de la etiqueta de script y ejecutar JavaScript controlado por el… | |
| Analizada | Media (6.8) | 0.20% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, un error en la instalación de la habilidad 'download' permitía que los valores de 'targetDir' del frontmatter de la habilidad se resolvieran fuera del directorio de herramientas por habilidad si no se validaban estrictamente. En el flujo… | |
| Analizada | Media (4.8) | 0.18% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, 'normalizeForHash' en 'src/agents/sandbox/config-hash.ts' ordenaba recursivamente los arrays que contenían solo valores primitivos. Esto hacía que los arrays de configuración de la sandbox sensibles al orden se hashificaran al mismo valor incluso… | |
| Analizada | Media (6.9) | 0.11% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, en algunas implementaciones de agente compartido, las herramientas de sesión de OpenClaw ('sessions_list', 'sessions_history', 'sessions_send') permitían una segmentación de sesión más amplia de lo que algunos operadores pretendían. Esto es… | |
| Analizada | Media (6.9) | 0.15% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Los tokens de bot de Telegram pueden aparecer en mensajes de error y rastreos de pila (por ejemplo, cuando las URL de solicitud incluyen 'https://api.telegram.org/bot/...'). Antes de la versión 2026.2.15, OpenClaw registraba estas cadenas sin censura, lo que podría filtrar el… | |
| Analizada | Alta (7.7) | 0.69% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, un problema de inyección de configuración en el sandbox de la herramienta Docker podría permitir que opciones peligrosas de Docker (montajes de enlace, redes de host, perfiles no confinados) se aplicaran, permitiendo el escape del contenedor o el… | |
| Analizada | Alta (8.6) | 0.24% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.15, OpenClaw incrustaba el directorio de trabajo actual (ruta del espacio de trabajo) en el prompt del sistema del agente sin saneamiento. Si un atacante puede hacer que OpenClaw se ejecute dentro de un directorio cuyo nombre contiene caracteres de… | |
| Analizada | Media (6.7) | 0.22% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. En las versiones 2026.1.12 a 2026.2.12, los ayudantes de descarga del navegador de OpenClaw aceptaban una ruta de salida no saneada. Cuando se invocaban a través de las rutas de la pasarela de control del navegador, esto permitía el salto de ruta para escribir descargas fuera… | |
| Analizada | Alta (7.1) | 0.51% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, los atacantes autenticados pueden leer archivos arbitrarios del host Gateway proporcionando rutas absolutas o secuencias de salto de ruta a la acción 'upload' de la herramienta del navegador. El servidor pasó estas rutas a las API… | |
| Analizada | Media (6.5) | 0.40% | — | Openclaw | 20/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, bajo iMessage 'groupPolicy=allowlist', la autorización de grupo podía ser satisfecha por identidades de remitente provenientes del almacén de emparejamiento de DM, ampliando la confianza de DM a contextos de grupo. La versión 2026.2.14 corrige el… | |
| Analizada | Alta (7.1) | 0.12% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Las balizas de descubrimiento (Bonjour/mDNS y DNS-SD) incluyen registros TXT como 'lanHost', 'tailnetDns', 'gatewayPort' y 'gatewayTlsSha256'. Los registros TXT no están autenticados. Antes de la versión 2026.2.14, algunos clientes trataban los valores TXT como entradas… | |
| Analizada | Media (5.3) | 0.40% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, `skills.status` podría divulgar secretos a clientes de `operator.read` al devolver valores de configuración resueltos en bruto en `configChecks` para las rutas `requires.config` de la habilidad. La versión 2026.2.14 deja de incluir valores de… | |
| Analizada | Alta (7.2) | 0.71% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, una inconsistencia entre `rawCommand` y `command[]` en el gestor `system.run` del host del nodo podría causar que la evaluación de la lista de permitidos/aprobación se realizara sobre un comando mientras se ejecutaba un argv diferente. Esto solo… | |
| Analizada | Alta (7.5) | 0.50% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, la protección SSRF de OpenClaw podía ser eludida utilizando literales IPv6 mapeados a IPv4 en formato completo, como '0:0:0:0:0:ffff:7f00:1' (que es '127.0.0.1'). Esto podría permitir que solicitudes que deberían ser bloqueadas (metadatos de bucle… | |
| Analizada | Alta (8.6) | 2.2% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Las versiones 2026.1.8 a 2026.2.13 tienen una inyección de comandos en el script de mantenedor/desarrollo scripts/update-clawtributors.ts. El problema afecta a los colaboradores/mantenedores (o CI) que ejecutan bun scripts/update-clawtributors.ts en una copia de trabajo del… | |
| Analizada | Alta (7.6) | 0.44% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14 de OpenClaw, la herramienta Gateway aceptaba una 'gatewayUrl' proporcionada por la herramienta sin restricciones suficientes, lo que podría hacer que el host de OpenClaw intentara conexiones WebSocket salientes a objetivos especificados por el… | |
| Analizada | Alta (7.5) | 0.56% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de inteligencia artificial. Antes de la versión 2026.2.14 de OpenClaw, la extensión Feishu permitía a `sendMediaFeishu` tratar los valores `mediaUrl` controlados por el atacante como rutas del sistema de archivos local y leerlos directamente. Si un atacante puede influir en las… | |
| Analizada | Alta (7.1) | 0.65% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. El cliente de escritorio de OpenClaw para macOS registra el esquema de URL 'openclaw://'. Para los enlaces profundos 'openclaw://agent' sin una 'key' desatendida, la aplicación muestra un cuadro de diálogo de confirmación que anteriormente solo mostraba los primeros 240… | |
| Analizada | Alta (7.5) | 0.52% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Las versiones 2026.2.13 e inferiores permiten que el plugin opcional @openclaw/voice-call, gestor de webhooks de Telnyx, acepte solicitudes de webhook entrantes sin firmar cuando telnyx.publicKey no está configurado, lo que permite a los llamantes no autenticados falsificar… | |
| Analizada | Alta (7.1) | 0.22% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de la versión 2026.2.14, las rutas de mutación de localhost orientadas al navegador aceptaban solicitudes de navegador de origen cruzado sin validación explícita de Origin/Referer. La vinculación de bucle invertido reduce la exposición remota, pero no evita las… | |
| Analizada | Alta (7.5) | 0.59% | — | Openclaw | 19/2/2026 | 17/6/2026 | OpenClaw es un asistente personal de IA. Antes de 2026.2.13, el plugin opcional del canal iMessage de BlueBubbles podía aceptar solicitudes de webhook como autenticadas basándose únicamente en que la dirección de par TCP fuera de bucle invertido ('127.0.0.1', '::1', '::ffff:127.0.0.1') incluso cuando el secreto de… |