Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-28474

5 месяцев назад

OpenClaw's Nextcloud Talk plugin versions prior to 2026.2.6 accept equality matching on the mutable actor.name display name field for allowlist validation, allowing attackers to bypass DM and room allowlists. An attacker can change their Nextcloud display name to match an allowlisted user ID and gain unauthorized access to restricted conversations.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-r5h9-vjqc-hq3r

6 месяцев назад

Nextcloud Talk allowlist bypass via actor.name display name spoofing

EPSS: Низкий
fstec логотип

BDU:2026-06171

7 месяцев назад

Уязвимость плагина Nextcloud Talk ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28474

OpenClaw's Nextcloud Talk plugin versions prior to 2026.2.6 accept equality matching on the mutable actor.name display name field for allowlist validation, allowing attackers to bypass DM and room allowlists. An attacker can change their Nextcloud display name to match an allowlisted user ID and gain unauthorized access to restricted conversations.

CVSS3: 9.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-r5h9-vjqc-hq3r

Nextcloud Talk allowlist bypass via actor.name display name spoofing

0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06171

Уязвимость плагина Nextcloud Talk ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 9.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу