Количество 3
Количество 3
CVE-2026-28449
OpenClaw versions prior to 2026.2.25 lack durable replay state for Nextcloud Talk webhook events, allowing valid signed webhook requests to be replayed without suppression. Attackers can capture and replay previously valid signed webhook requests to trigger duplicate inbound message processing and cause integrity or availability issues.
GHSA-r9q5-c7qc-p26w
OpenClaw's Nextcloud Talk webhook replay could trigger duplicate inbound processing
BDU:2026-05022
Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-28449 OpenClaw versions prior to 2026.2.25 lack durable replay state for Nextcloud Talk webhook events, allowing valid signed webhook requests to be replayed without suppression. Attackers can capture and replay previously valid signed webhook requests to trigger duplicate inbound message processing and cause integrity or availability issues. | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
GHSA-r9q5-c7qc-p26w OpenClaw's Nextcloud Talk webhook replay could trigger duplicate inbound processing | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05022 Уязвимость алгоритма HMAC (Hash-based Message Authentication Code) ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу