Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-53812

Опубликовано: 11 июн. 2026
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

OpenClaw before 2026.5.18 contains a server-side request forgery vulnerability in browser control that allows authenticated users to bypass private-network navigation checks through Playwright act interactions. Attackers can trigger navigation to private-network targets via action-triggered redirects and subsequently read restricted page content using browser evaluation capabilities.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.5.18 (исключая)

EPSS

Процентиль: 16%
0.00247
Низкий

7.7 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.7
github
около 1 месяца назад

OpenClaw's browser act interactions could bypass private-network navigation checks

EPSS

Процентиль: 16%
0.00247
Низкий

7.7 High

CVSS3

Дефекты

CWE-918