CVE-2026-42439
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2026
Última modificación:
05/05/2026
Descripción
*** Pendiente de traducción *** OpenClaw before 2026.4.10 contains a server-side request forgery policy bypass vulnerability in the browser tabs action select and close routes. Attackers can bypass configured browser SSRF policy protections by exploiting the /tabs/action endpoint to perform unauthorized tab navigation operations.
Impacto
Puntuación base 4.0
4.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA



