dotsagent.io
Idioma:Español
CVE-2026-25253

Control UI de OpenClaw filtraba tokens del gateway y permitía RCE con un clic

Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl, filtraba el token del gateway y permitía ejecutar código de forma remota con un clic, incluso en instalaciones limitadas a loopback. CVSS 8.8.

Qué ocurrió

Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl de la URL. Un enlace manipulado podía hacer que la interfaz entregara el token del gateway a un atacante, que podía usarlo para ejecutar comandos a través del gateway. Esto también funcionaba si el gateway solo escuchaba en loopback.

Mav Levin, de depthfirst, descubrió el problema. Afecta a las versiones anteriores a 2026.1.29, se corrigió el 30 de enero de 2026 y se publicó el 31 de enero como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), con CVSS 8.8 y CWE-669.

Por qué funcionó

Limitar el acceso a loopback impide que personas ajenas accedan directamente al gateway, pero el navegador del usuario ya está dentro. Si una interfaz contiene el token y confía en los parámetros de una URL, un solo clic en un enlace basta para tomar el control total del gateway.

Qué hacer

  • Actualiza OpenClaw a la versión 2026.1.29 o posterior.
  • Cambia el token del gateway después de actualizar.
  • No abras enlaces de Control UI recibidos en mensajes ni en páginas que no sean de confianza.
  • Ejecuta openclaw security audit --deep después de cada actualización.

Mantén los planos de control fuera de InternetAísla en un sandbox la ejecución de código y herramientas

Sigue la lista de comprobación de seguridad →

Fuentes

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253