---
title: "Control UI de OpenClaw filtraba tokens del gateway y permitía RCE con un clic · DotsAgent"
description: "Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl, filtraba el token del gateway y permitía ejecutar código de forma remota con un clic, incluso en instalaciones limitadas a loopback. CVSS 8.8."
url: https://dotsagent.io/es/security/incidents/2026-01-openclaw-control-ui-rce
---

30 de enero de 2026

CVE-2026-25253

# Control UI de OpenClaw filtraba tokens del gateway y permitía RCE con un clic

Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl, filtraba el token del gateway y permitía ejecutar código de forma remota con un clic, incluso en instalaciones limitadas a loopback. CVSS 8.8.

## Qué ocurrió

Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl de la URL. Un enlace manipulado podía hacer que la interfaz entregara el token del gateway a un atacante, que podía usarlo para ejecutar comandos a través del gateway. Esto también funcionaba si el gateway solo escuchaba en loopback.

Mav Levin, de depthfirst, descubrió el problema. Afecta a las versiones anteriores a 2026.1.29, se corrigió el 30 de enero de 2026 y se publicó el 31 de enero como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), con CVSS 8.8 y CWE-669.

## Por qué funcionó

Limitar el acceso a loopback impide que personas ajenas accedan directamente al gateway, pero el navegador del usuario ya está dentro. Si una interfaz contiene el token y confía en los parámetros de una URL, un solo clic en un enlace basta para tomar el control total del gateway.

## Qué hacer

- Actualiza OpenClaw a la versión 2026.1.29 o posterior.
- Cambia el token del gateway después de actualizar.
- No abras enlaces de Control UI recibidos en mensajes ni en páginas que no sean de confianza.
- Ejecuta openclaw security audit --deep después de cada actualización.

[Mantén los planos de control fuera de Internet](https://dotsagent.io/es/security#noPublicControlPlane)[Aísla en un sandbox la ejecución de código y herramientas](https://dotsagent.io/es/security#sandboxing)

- [Gateways de OpenClaw expuestos a gran escala en Internet](https://dotsagent.io/es/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: un servidor MCP malicioso copiaba todos los correos](https://dotsagent.io/es/security/incidents/2025-09-postmark-mcp-backdoor)

[Sigue la lista de comprobación de seguridad →](https://dotsagent.io/es/security/checklist)

## Fuentes

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
