Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-28480

5 месяцев назад

OpenClaw versions prior to 2026.2.14 contain an authorization bypass vulnerability where Telegram allowlist matching accepts mutable usernames instead of immutable numeric sender IDs. Attackers can spoof identity by obtaining recycled usernames to bypass allowlist restrictions and interact with bots as unauthorized senders.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mj5r-hh7j-4gxf

6 месяцев назад

OpenClaw Telegram allowlist authorization accepted mutable usernames

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-06158

6 месяцев назад

Уязвимость канала Telegram ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28480

OpenClaw versions prior to 2026.2.14 contain an authorization bypass vulnerability where Telegram allowlist matching accepts mutable usernames instead of immutable numeric sender IDs. Attackers can spoof identity by obtaining recycled usernames to bypass allowlist restrictions and interact with bots as unauthorized senders.

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-mj5r-hh7j-4gxf

OpenClaw Telegram allowlist authorization accepted mutable usernames

CVSS3: 5.9
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06158

Уязвимость канала Telegram ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 6.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу