Количество 3
Количество 3
CVE-2026-31991
OpenClaw versions prior to 2026.2.26 contain an authorization bypass vulnerability where Signal group allowlist policy incorrectly accepts sender identities from DM pairing-store approvals. Attackers can exploit this boundary weakness by obtaining DM pairing approval to bypass group allowlist checks and gain unauthorized group access.
GHSA-wm8r-w8pf-2v6w
OpenClaw has Signal group allowlist authorization bypass via DM pairing-store leakage
BDU:2026-05012
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-31991 OpenClaw versions prior to 2026.2.26 contain an authorization bypass vulnerability where Signal group allowlist policy incorrectly accepts sender identities from DM pairing-store approvals. Attackers can exploit this boundary weakness by obtaining DM pairing approval to bypass group allowlist checks and gain unauthorized group access. | CVSS3: 3.7 | 0% Низкий | 5 месяцев назад | |
GHSA-wm8r-w8pf-2v6w OpenClaw has Signal group allowlist authorization bypass via DM pairing-store leakage | CVSS3: 3.7 | 0% Низкий | 5 месяцев назад | |
BDU:2026-05012 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.6 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу