Vulnerabilidad en OpenClaw (CVE-2026-53835)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026
Descripción
OpenClaw anterior a 2026.5.6 contiene una vulnerabilidad de omisión de aplicación de configuración en los enlaces de agente dinámico de Feishu que permite a los remitentes autenticados crear o actualizar enlaces sin respetar los controles de escritura de configuración configurados. Los atacantes pueden explotar esto aprovechando la característica de enlace de agente dinámico para cambiar el estado de enlace remitente-agente más allá de la política prevista, lo que podría permitir modificaciones de enlace no autorizadas.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* | 2026.5.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



