Vulnerabilidad en OpenClaw (CVE-2026-53839)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026
Descripción
OpenClaw anterior a 2026.5.7 contiene una vulnerabilidad de validación de nombre de host en las comprobaciones de puntos finales de reintento que permite la coincidencia de prefijos de nombre de host en lugar de nombres de host exactos. Los atacantes pueden explotar esto al elaborar un prefijo de nombre de host que se asemeje a un host de confianza para enviar material de autenticación a puntos finales no confiables.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* | 2026.5.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



