Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenClaw (CVE-2026-53839)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026

Descripción

OpenClaw anterior a 2026.5.7 contiene una vulnerabilidad de validación de nombre de host en las comprobaciones de puntos finales de reintento que permite la coincidencia de prefijos de nombre de host en lugar de nombres de host exactos. Los atacantes pueden explotar esto al elaborar un prefijo de nombre de host que se asemeje a un host de confianza para enviar material de autenticación a puntos finales no confiables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* 2026.5.7 (excluyendo)