Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62229 |
|
Traversée de chemin dans openclaw (CVE-2026-62229)
traversée de chemin dans openclaw (CVE-2026-62229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62227 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62227)
SSRF dans openclaw (CVE-2026-62227). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62228 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62228)
vulnérabilité dans openclaw (CVE-2026-62228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62225 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62225)
vulnérabilité dans openclaw (CVE-2026-62225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62223 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62223)
vulnérabilité dans openclaw (CVE-2026-62223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62222 |
|
Vulnérabilité dans openclaw (CVE-2026-62222)
vulnérabilité dans openclaw (CVE-2026-62222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62221 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62221)
vulnérabilité dans openclaw (CVE-2026-62221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62226 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62226)
SSRF dans openclaw (CVE-2026-62226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62220 |
|
Vulnérabilité dans openclaw (CVE-2026-62220)
vulnérabilité dans openclaw (CVE-2026-62220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62219 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62219)
vulnérabilité dans openclaw (CVE-2026-62219). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62218 |
|
Vulnérabilité dans openclaw (CVE-2026-62218)
vulnérabilité dans openclaw (CVE-2026-62218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62217 |
|
Autorisation incorrecte dans c (CVE-2026-62217)
vulnérabilité dans c (CVE-2026-62217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62216 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62216)
SSRF dans openclaw (CVE-2026-62216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62215 |
|
Vulnérabilité dans openclaw (CVE-2026-62215)
vulnérabilité dans openclaw (CVE-2026-62215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62214 |
|
Vulnérabilité dans openclaw (CVE-2026-62214)
vulnérabilité dans openclaw (CVE-2026-62214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62209 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62209)
vulnérabilité dans openclaw (CVE-2026-62209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62208 |
|
Vulnérabilité dans openclaw (CVE-2026-62208)
vulnérabilité dans openclaw (CVE-2026-62208). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62207 |
|
Vulnérabilité dans openclaw (CVE-2026-62207)
vulnérabilité dans openclaw (CVE-2026-62207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62213 |
|
Vulnérabilité dans openclaw (CVE-2026-62213)
vulnérabilité dans openclaw (CVE-2026-62213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62212 |
|
Vulnérabilité dans openclaw (CVE-2026-62212)
vulnérabilité dans openclaw (CVE-2026-62212). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62211 |
|
Vulnérabilité dans openclaw (CVE-2026-62211)
vulnérabilité dans openclaw (CVE-2026-62211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62210 |
|
Vulnérabilité dans dos (CVE-2026-62210)
vulnérabilité dans dos (CVE-2026-62210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62206 |
|
Vulnérabilité dans openclaw (CVE-2026-62206)
vulnérabilité dans openclaw (CVE-2026-62206). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62205 |
|
Vulnérabilité dans openclaw (CVE-2026-62205)
vulnérabilité dans openclaw (CVE-2026-62205). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.6` ou plus.
|
| CVE-2026-62203 |
|
Vulnérabilité dans openclaw (CVE-2026-62203)
vulnérabilité dans openclaw (CVE-2026-62203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62202 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62201 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62201)
SSRF dans openclaw (CVE-2026-62201). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62199 |
|
Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62198 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62198)
vulnérabilité dans openclaw (CVE-2026-62198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62197 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62197)
SSRF dans openclaw (CVE-2026-62197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62196 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62195 |
|
Vulnérabilité dans openclaw (CVE-2026-62195)
vulnérabilité dans openclaw (CVE-2026-62195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62189 |
|
Vulnérabilité dans openclaw (CVE-2026-62189)
vulnérabilité dans openclaw (CVE-2026-62189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62190 |
|
Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62191 |
|
Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62193 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62193)
vulnérabilité dans openclaw (CVE-2026-62193). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62192 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62188 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62187 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62186 |
|
Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59261 |
|
Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53866 |
|
OpenClaw: Shell inline-command parsing could miss an allowlist check
OpenClaw: Shell inline-command parsing could miss an allowlist check
|
| CVE-2026-53865 |
|
Vulnérabilité dans openclaw (CVE-2026-53865)
vulnérabilité dans openclaw (CVE-2026-53865). Des informations confidentielles peuvent être exposées. Exploitable via ``trash``. Atténuation : mise à jour vers `2026.5.2` ou plus.
|
| CVE-2026-53861 |
|
Vulnérabilité dans openclaw (CVE-2026-53861)
vulnérabilité dans openclaw (CVE-2026-53861). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53862 |
|
Élévation de privilèges dans openclaw (CVE-2026-53862)
vulnérabilité dans openclaw (CVE-2026-53862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-53863 |
|
Vulnérabilité dans openclaw (CVE-2026-53863)
vulnérabilité dans openclaw (CVE-2026-53863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.25` ou plus.
|
| CVE-2026-53858 |
|
Vulnérabilité dans openclaw (CVE-2026-53858)
vulnérabilité dans openclaw (CVE-2026-53858). Des informations confidentielles peuvent être exposées. Exploitable via ``STATE_DIRECTORY``. Atténuation : mise à jour vers `2026.5.2` ou plus.
|