Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenClaw (CVE-2026-53835)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026

Descripción

OpenClaw anterior a 2026.5.6 contiene una vulnerabilidad de omisión de aplicación de configuración en los enlaces de agente dinámico de Feishu que permite a los remitentes autenticados crear o actualizar enlaces sin respetar los controles de escritura de configuración configurados. Los atacantes pueden explotar esto aprovechando la característica de enlace de agente dinámico para cambiar el estado de enlace remitente-agente más allá de la política prevista, lo que podría permitir modificaciones de enlace no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* 2026.5.6 (excluyendo)