Vulnerabilidad en OpenClaw (CVE-2026-27183)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2026
Última modificación:
25/03/2026
Descripción
Versiones de OpenClaw anteriores a 2026.3.7 contienen una vulnerabilidad de omisión de la aprobación de la compuerta de shell en el manejo del envoltorio de despacho de system.run que permite a los atacantes omitir los requisitos de aprobación del envoltorio de shell. El clasificador de aprobación y el planificador de ejecución aplican reglas de límite de profundidad diferentes, permitiendo exactamente cuatro envoltorios de despacho transparentes como invocaciones repetidas de 'env' antes de /bin/sh -c para omitir la aprobación de la compuerta de 'allowlist' de seguridad al desalinear la clasificación con la planificación de la ejecución.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* | 2026.3.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



