Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41379

Опубликовано: 28 апр. 2026
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

OpenClaw before 2026.3.28 contains a privilege escalation vulnerability allowing authenticated operators with write permissions to access admin-class Talk Voice configuration persistence. Attackers with operator.write privileges can exploit the chat.send endpoint to reach and modify sensitive voice configuration settings intended for administrators only.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.3.28 (исключая)

EPSS

Процентиль: 15%
0.00243
Низкий

7.1 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

github
5 месяцев назад

OpenClaw: Gateway operator.write Can Reach Admin-Class Talk Voice Config Persistence via chat.send

EPSS

Процентиль: 15%
0.00243
Низкий

7.1 High

CVSS3

Дефекты

CWE-863