---
title: "Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique · DotsAgent"
description: "A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8."
url: https://dotsagent.io/pt/security/incidents/2026-01-openclaw-control-ui-rce
---

30 de janeiro de 2026

CVE-2026-25253

# Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique

A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8.

## O que aconteceu

A Control UI do OpenClaw confiava em um parâmetro de URL gatewayUrl. Um link preparado poderia fazer a interface enviar o token do gateway a um invasor, que poderia então usar o gateway para executar comandos. Isso funcionava mesmo quando o gateway aceitava conexões apenas em loopback.

Mav Levin, da depthfirst, descobriu o problema. Ele afeta versões anteriores a 2026.1.29, foi corrigido em 30 January 2026 e divulgado em 31 January como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), com CVSS 8.8 e CWE-669.

## Por que funcionou

Vincular o gateway a loopback impede que desconhecidos o acessem diretamente, mas o navegador do próprio usuário já está dentro. Uma interface que armazena o token e confia em parâmetros de URL transforma um clique em um link em controle total do gateway.

## O que fazer

- Atualize o OpenClaw para a versão 2026.1.29 ou posterior.
- Troque o token do gateway após a atualização.
- Não abra links da Control UI recebidos por mensagem ou em páginas não confiáveis.
- Execute openclaw security audit --deep após cada atualização.

[Mantenha os planos de controle fora da internet](https://dotsagent.io/pt/security#noPublicControlPlane)[Execute código e ferramentas em sandbox](https://dotsagent.io/pt/security#sandboxing)

- [Gateways OpenClaw expostos à internet em larga escala](https://dotsagent.io/pt/security/incidents/2026-openclaw-gateways-exposed)

- [postmark-mcp: servidor MCP malicioso copiava todos os e-mails](https://dotsagent.io/pt/security/incidents/2025-09-postmark-mcp-backdoor)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [github.com](https://github.com/advisories/ghsa-g8p2-7wf7-98mq)/advisories/ghsa-g8p2-7wf7-98mq
2. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-25253)/vuln/detail/CVE-2026-25253

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
