OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.

Parches críticos de seguridad para OpenClaw
OpenClaw 2026.3.28 incluye parches para 8 vulnerabilidades de seguridad identificadas durante una auditoría de 3 días por Ant AI Security Lab. La auditoría encontró 33 problemas en total, con estos 8 confirmados y corregidos en la última versión estable.
Vulnerabilidades clave corregidas
Los problemas más significativos incluyen:
- Escalada de privilegios de gravedad crítica: Operadores con privilegios bajos podían aprobar acceso de administrador a través de la ruta
/pair approve - Escape de sandbox de alta gravedad: La herramienta
messagepodía ser engañada para leer archivos locales arbitrarios usando parámetros de alias - Omisión de aprobación de emparejamiento de nodos de alta gravedad
- Secuestro de sesión WebSocket de alta gravedad
Sistemas afectados
Estas vulnerabilidades afectan configuraciones de OpenClaw multi-nodo y usuarios de herramientas integradas como message o fal.
Avisos de seguridad
Información detallada está disponible en los avisos de seguridad de GitHub:
- Crítica - escalada /pair approve: GHSA-hc5h-pmr3-3497
- Alta - escape de sandbox de herramienta message: GHSA-v8wv-jg3q-qwpq
- Alta - Omisión de aprobación de emparejamiento de nodos: GHSA-2x4x-cc5g-qmmg
- Alta - Secuestro de sesión WebSocket: GHSA-2pr2-hcv6-7gwv
Actualice a OpenClaw 2026.3.28 inmediatamente si aún no lo ha hecho.
📖 Read the full source: r/openclaw
👀 Ver también

Previniendo la participacion de agentes IA en botnets: Consideraciones de seguridad
La comunidad discute como proteger agentes de IA autonomos de ser secuestrados o usados en botnets maliciosos.

MCP Sandbox: Ejecuta Servidores MCP en Contenedores Aislados Sin Necesidad de Confiar en Ellos
Un desarrollador creó MCP Sandbox, que ejecuta servidores MCP en contenedores aislados de gVisor con acceso a la red denegado por defecto e inyección segura de secretos, además de escaneo de CVEs y verificación de patrones previos a la ejecución.

La Descubierta de Vulnerabilidades de IA Supera los Tiempos de Implementación de Parches
Un experto en seguridad argumenta que las herramientas de IA como Mythos encontrarán vulnerabilidades más rápido de lo que se puedan implementar las correcciones, citando datos de Log4j que muestran tiempos promedio de remediación de 17 días y un plazo de eliminación de una década.

Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.
La versión 2026.3.28 de OpenClaw corrige 8 vulnerabilidades críticas de seguridad descubiertas por Ant AI Security Lab, incluyendo omisión de sandbox, escalada de privilegios y riesgos de SSRF. Los usuarios con versiones ≤2026.3.24 deben actualizar inmediatamente.