Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-95815

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
22/09/2026
Última modificación:
24/09/2026

Descripción

*** Pendiente de traducción *** OpenClaw iOS before 2026.8.11 logs complete agent deep-link URLs including persistent bearer keys to unified logs as public diagnostic data. Attackers who obtain diagnostic archives can recover unrotated keys and replay them in forged deep links to submit agent requests without local confirmation prompts.