Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-28449

5 месяцев назад

OpenClaw versions prior to 2026.2.25 lack durable replay state for Nextcloud Talk webhook events, allowing valid signed webhook requests to be replayed without suppression. Attackers can capture and replay previously valid signed webhook requests to trigger duplicate inbound message processing and cause integrity or availability issues.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-r9q5-c7qc-p26w

5 месяцев назад

OpenClaw's Nextcloud Talk webhook replay could trigger duplicate inbound processing

EPSS: Низкий
fstec логотип

BDU:2026-05022

6 месяцев назад

Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28449

OpenClaw versions prior to 2026.2.25 lack durable replay state for Nextcloud Talk webhook events, allowing valid signed webhook requests to be replayed without suppression. Attackers can capture and replay previously valid signed webhook requests to trigger duplicate inbound message processing and cause integrity or availability issues.

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-r9q5-c7qc-p26w

OpenClaw's Nextcloud Talk webhook replay could trigger duplicate inbound processing

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05022

Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 6.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу