OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
Ad

Parches críticos de seguridad para OpenClaw

OpenClaw 2026.3.28 incluye parches para 8 vulnerabilidades de seguridad identificadas durante una auditoría de 3 días por Ant AI Security Lab. La auditoría encontró 33 problemas en total, con estos 8 confirmados y corregidos en la última versión estable.

Vulnerabilidades clave corregidas

Los problemas más significativos incluyen:

  • Escalada de privilegios de gravedad crítica: Operadores con privilegios bajos podían aprobar acceso de administrador a través de la ruta /pair approve
  • Escape de sandbox de alta gravedad: La herramienta message podía ser engañada para leer archivos locales arbitrarios usando parámetros de alias
  • Omisión de aprobación de emparejamiento de nodos de alta gravedad
  • Secuestro de sesión WebSocket de alta gravedad

Sistemas afectados

Estas vulnerabilidades afectan configuraciones de OpenClaw multi-nodo y usuarios de herramientas integradas como message o fal.

Ad

Avisos de seguridad

Información detallada está disponible en los avisos de seguridad de GitHub:

Actualice a OpenClaw 2026.3.28 inmediatamente si aún no lo ha hecho.

📖 Read the full source: r/openclaw

Ad

👀 Ver también