CVE-2026-25253Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique
A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8.
O que aconteceu
A Control UI do OpenClaw confiava em um parâmetro de URL gatewayUrl. Um link preparado poderia fazer a interface enviar o token do gateway a um invasor, que poderia então usar o gateway para executar comandos. Isso funcionava mesmo quando o gateway aceitava conexões apenas em loopback.
Mav Levin, da depthfirst, descobriu o problema. Ele afeta versões anteriores a 2026.1.29, foi corrigido em 30 January 2026 e divulgado em 31 January como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), com CVSS 8.8 e CWE-669.
Por que funcionou
Vincular o gateway a loopback impede que desconhecidos o acessem diretamente, mas o navegador do próprio usuário já está dentro. Uma interface que armazena o token e confia em parâmetros de URL transforma um clique em um link em controle total do gateway.
O que fazer
- Atualize o OpenClaw para a versão 2026.1.29 ou posterior.
- Troque o token do gateway após a atualização.
- Não abra links da Control UI recebidos por mensagem ou em páginas não confiáveis.
- Execute openclaw security audit --deep após cada atualização.
Mantenha os planos de controle fora da internetExecute código e ferramentas em sandbox
Gateways OpenClaw expostos à internet em larga escala
postmark-mcp: servidor MCP malicioso copiava todos os e-mails
Siga o checklist de segurança →