Vulnerabilidad en OpenClaw (CVE-2026-53838)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026
Descripción
OpenClaw anterior a 2026.5.27 contiene una vulnerabilidad de mutación de estado en la reconexión de emparejamiento de nodos que permite a los nodos emparejados confundir las decisiones de alcance de aprobación. Los atacantes pueden explotar la lógica de reconexión para restaurar o presentar una autoridad de nodo más amplia de lo previsto, lo que podría eludir las restricciones de aprobación.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* | 2026.5.27 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



