OpenClaw是OpenClaw开源的一个智能人工助理。 OpenClaw 2026.5.18之前版本存在安全漏洞,该漏洞源于节点事件处理中的来源验证不足问题,允许配对节点伪造exec生命周期事件而无需system.run授权。恶意或受损的配对节点可以向网关发送特制的node.event消息,将目标会话引导至exec事件路径,暴露缩减节点表面不应提供的功能。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-53806 | 8.8 HIGH | OpenClaw < 2026.5.12 - Shell Option Parsing Bypass in Exec Revalidation |
| CVE-2026-53807 | 8.8 HIGH | OpenClaw < 2026.5.6 - Authorization Bypass in Telegram Interactive Callbacks via commands. |
| CVE-2026-53810 | 8.8 HIGH | OpenClaw < 2026.5.18 - Arbitrary Code Execution via Unscanned Marketplace Runtime Extensio |
| CVE-2026-53811 | 8.8 HIGH | OpenClaw < 2026.5.7 - Privilege Escalation via Mutable Display Names in Matrix allowFrom |
| CVE-2026-53817 | 8.8 HIGH | OpenClaw < 2026.5.22 - Control UI Locality Spoofing in Device Pairing |
| CVE-2026-53819 | 8.8 HIGH | OpenClaw < 2026.5.27 - Arbitrary Homebrew Executable Execution via Workspace .env Override |
| CVE-2026-53814 | 8.3 HIGH | OpenClaw < 2026.5.20 - Privilege Escalation via Hook-Triggered CLI MCP Tool Authority |
| CVE-2026-53813 | 7.8 HIGH | OpenClaw < 2026.4.25 - Arbitrary Artifact Loading via Fake Package Root Resolution |
| CVE-2026-53812 | 7.7 HIGH | OpenClaw < 2026.5.18 - Private-Network Navigation Bypass via Browser Act Interactions |
| CVE-2026-53818 | 6.6 MEDIUM | OpenClaw < 2026.4.24 - Owner-Only Tool Policy Bypass via MCP Loopback |
| CVE-2026-53808 | 6.5 MEDIUM | OpenClaw < 2026.5.6 - Approval Policy Bypass in Skill Workshop Apply Flow |
| CVE-2026-53815 | 6.5 MEDIUM | OpenClaw < 2026.5.19 - Channel Allowlist Bypass in Message Read Actions |
| CVE-2026-53809 | 3.8 LOW | OpenClaw < 2026.4.25 - Provider Alias Confusion in Embedded Runner Policy |
No comments yet