Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44109

Опубликовано: 06 мая 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

OpenClaw before 2026.4.15 contains an authentication bypass vulnerability in Feishu webhook and card-action validation that allows unauthenticated requests to reach command dispatch. Missing encryptKey configuration and blank callback tokens fail open instead of rejecting requests, enabling attackers to bypass signature verification and replay protection to execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.4.15 (исключая)

EPSS

Процентиль: 51%
0.00718
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 9.8
github
4 месяца назад

OpenClaw: Feishu webhook and card-action validation now fail closed

EPSS

Процентиль: 51%
0.00718
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1188