CVE-2026-26328
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
20/02/2026
Última modificación:
20/02/2026
Descripción
*** Pendiente de traducción *** OpenClaw is a personal AI assistant. Prior to version 2026.2.14, under iMessage `groupPolicy=allowlist`, group authorization could be satisfied by sender identities coming from the DM pairing store, broadening DM trust into group contexts. Version 2026.2.14 fixes the issue.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



