OpenClaw 厂商相关 584 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
OpenClaw 是一款开源的 AI 代理框架,旨在通过自然语言指令自动化执行复杂任务与系统交互。其核心架构涉及代码生成、文件操作及网络请求,历史上常见漏洞包括远程代码执行(RCE)、路径遍历及越权访问,累计已收录 428 条 CVE。由于该框架赋予 AI 较高的系统权限,若配置不当或提示词注入防护不足,极易导致数据泄露或恶意命令执行。开发者需严格限制其运行沙箱并实施最小权限原则,以缓解潜在的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-91836 | OpenClaw ClawScan 处理逻辑错误漏洞 — ClawScan CWE-1023 | 2.8 | Low | 2026-09-15 |
| CVE-2026-91835 | OpenClaw ClawScan 处理逻辑错误漏洞 — ClawScan CWE-436 | 2.8 | Low | 2026-09-15 |
本页汇总了 OpenClaw 厂商截至目前公开的全部 584 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。