OpenClaw
- Tổng số sản phẩm trong hệ sinh thái
- 16
- Tổng số lỗ hổng (90 ngày)
- 133
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, OpenClaw ghi nhận 133 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 15 sản phẩm, trong đó 69 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, OpenClaw là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái OpenClaw, với 103 lỗ hổng, chiếm khoảng 77,44% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-101884OpenClaw Windows Node before 2026.7.1 Remote Code Execution via Environment Override | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-101883OpenClaw Windows Node through 2026.9.4 SSRF via canvas.present | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-101882OpenClaw Windows Node before 2026.7.1 Remote Code Execution via system.execApprovals.set | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-101881OpenClaw Windows Node before 2026.7.1 Denial of Service | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-101880OpenClaw Windows Node before 2026.7.1 Authorization Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-101879OpenClaw Windows Node before 2026.7.1-3 Missing Authorization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw Windows Node | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-102807OpenClaw before 2026.9.4 Authorization Bypass via MCP App Standalone Ticket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-102806OpenClaw before 2026.9.5 Sandbox Isolation Bypass via Media Pipelines | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100604ClawHub Authentication Bypass via Former Publisher Skill Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngclawhub | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100603ClawHub before 8c2de6c506 Skill Hiding via Coordinated Reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngclawhub | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100602ClawHub Changelog Preview Information Disclosure via Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngclawhub | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100601ClawHub SSRF via Unchecked DNS Resolution in Profile Image | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngclawhub | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100600ClawHub before 8c2de6c506 Quota Exhaustion via Anonymous API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngclawhub | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100599OpenClaw 2026.5.1 before 2026.7.1 Remote Code Execution via googlemeet.chrome | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100598OpenClaw before 2026.7.1 Approval Binding Logic Error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100597OpenClaw before 2026.7.1 Path Traversal via Filesystem Race | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100596OpenClaw before 2026.7.1 Authorization Bypass via MCP Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100595OpenClaw before 2026.7.1 Authorization Bypass via diagnostics | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100594OpenClaw before 2026.7.1 Authorization Bypass via trajectory export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100593OpenClaw before 2026.7.1 Authentication Bypass via activation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100592OpenClaw before 2026.7.1 Authentication Bypass via Memory Dreaming | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100591OpenClaw before 2026.7.1 Authentication Bypass via Active Memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100590OpenClaw before 2026.7.1 Authorization Bypass via voice set | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100589OpenClaw before 2026.7.1 Sandbox Bypass via Browser Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100588OpenClaw before 2026.7.1 Authentication Bypass via node.invoke | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100587OpenClaw before 2026.7.1 Authorization Bypass via Codex Install | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100586OpenClaw Codex before 2026.7.1 Authorization Bypass via Bind | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100585OpenClaw before 2026.7.1 Authentication Bypass via MCP Channel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100584OpenClaw before 2026.7.1 Allowlist Bypass via Workspace Shadows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100583OpenClaw Discord before 2026.7.1 Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngdiscord | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100582OpenClaw Channel Plugins before 2026.8.1 Channel Read Allowlist Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmsteams | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100581OpenClaw iOS before 2026.8.11 Credential Storage via Share Extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100580OpenClaw before 2026.7.1 Remote Code Execution via cron tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100579OpenClaw before 2026.7.1 Authentication Bypass via Spoofed Requester | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100578OpenClaw before 2026.7.1 Authorization Bypass via chat.send | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100577OpenClaw before 2026.8.1 Server-Side Request Forgery via Video Asset | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100576OpenClaw before 2026.8.1 SSRF via Browser Wait Predicates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100575OpenClaw Slack before 2026.8.1 Authentication Bypass via Group DM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngslack | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100574OpenClaw before 2026.8.1 SSRF via Trusted-Host DNS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100573OpenClaw before 2026.8.1 Sandbox Policy Bypass via MCP Loopback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100572OpenClaw before 2026.8.1 Denial of Service via Rate Limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100571OpenClaw before 2026.8.1 SMS Webhook Rate Limit Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100570OpenClaw before 2026.8.1 Remote Code Execution via CLOUDSDK_PYTHON_ARGS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100569OpenClaw before 2026.8.1 Credential Exposure via Endpoint Override | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100568OpenClaw before 2026.8.1 Unauthorized Command Job Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100567OpenClaw before 2026.8.1 DNS Rebinding via CDP Hostname | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100566OpenClaw LINE before 2026.8.1 Access Control Inheritance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngline | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100564OpenClaw before 2026.8.1 CSV Formula Injection via Attendance Export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100563OpenClaw before 2026.8.1 CSV Formula Injection via Session Labels | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100562OpenClaw before 2026.8.1 Authorization Bypass via sessions.create | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100561OpenClaw before 2026.8.1 Authentication Bypass via Exec Wrapper | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100560OpenClaw before 2026.8.1 Reusable Exec Approvals Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100559OpenClaw before 2026.8.1 Command Injection via Escaped Newlines | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100558OpenClaw before 2026.8.1 Resource Exhaustion via WebSocket Upgrade | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100557OpenClaw before 2026.8.1 Authorization Bypass via Skill Tool Dispatch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100556OpenClaw before 2026.8.1 Authentication Bypass via Session Reset | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100555OpenClaw before 2026.8.1 DNS Rebinding via attachment delivery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100554OpenClaw before 2026.8.1 Canvas Capability Revocation Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-100553OpenClaw 2026.6.9 before 2026.8.1 Cross-Context Policy Bypass via Feishu unpin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100552OpenClaw before 2026.8.1 Policy Bypass via Native Tools | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100551OpenClaw iOS Control UI TLS Pin Enforcement Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-100550OpenClaw before 2026.8.1 Authentication Bypass via Access Group | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100549OpenClaw before 2026.8.1 Path Traversal via QQBot voice filenames | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100548OpenClaw before 2026.8.1 Credential Exposure via Embedding Fallback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100547OpenClaw before 2026.8.1 Authentication Bypass via File URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100546OpenClaw 2026.7.2 before 2026.9.2 Authentication Bypass via Voice Transcript | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100545OpenClaw before 2026.8.1 Policy Bypass via Session Filename Generation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100544openclaw voice-call before 2026.8.1 Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngvoice-call | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100543OpenClaw before 2026.8.1 Information Disclosure via Configuration Hash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100542OpenClaw before 2026.8.1 Extraction Limit Bypass via tar.bz2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-100541OpenClaw Matrix before 2026.8.1 Authorization Bypass via Case Folding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmatrix | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100540OpenClaw Feishu before 2026.8.1 Authentication Bypass via Disabled Account | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngfeishu | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100539OpenClaw before 2026.8.1 Memory Access Control Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-100538OpenClaw before 2026.8.1 Local File Read via Outbound Attachments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100537OpenClaw before 2026.8.1 Authentication Bypass via Active Memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-100536OpenClaw before 2026.8.1 Path Traversal via Structured Attachments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100535OpenClaw before 2026.8.1 Privilege Escalation via Session Memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100534OpenClaw before 2026.8.1 Session Cancellation Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-100533OpenClaw before 2026.8.1 Path Traversal via Unicode Fallback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100532openclaw WhatsApp before 2026.8.1 Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwhatsapp | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100531openclaw Slack before 2026.8.1 Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngslack | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100530OpenClaw before 2026.8.1 Exec Approval Directory Binding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100529OpenClaw before 2026.8.1 Authorization Scope Widening via File-Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-100528OpenClaw before 2026.8.1 Credential Disclosure via Provider Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100527OpenClaw before 2026.8.2 Denial of Service via Browser Relay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100526Vulnerability in discord | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngdiscord | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100525OpenClaw diagnostics-prometheus before 2026.9.3 Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngdiagnostics-prometheus | Ngày phát hành26/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-95815OpenClaw iOS before 2026.8.11 Credential Exposure via Deep-Link URL Logging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw iOS | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-91836OpenClaw ClawScan Static Scanner static_scanner.go incomplete comparison with missing factors | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngClawScan | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-91835OpenClaw ClawScan File Classifier static_scanner.go IsBinaryFile interpretation conflict | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngClawScan | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62229OpenClaw < 2026.5.18 Authorization Bypass via Glob Matching | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62228OpenClaw < 2026.6.5 Authorization Bypass via Node Exec Approvals | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62227OpenClaw 2026.4.14 < 2026.5.26 SSRF via Browser Snapshot | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62226OpenClaw 2026.3.28 < 2026.5.19 Authorization Bypass via Browser Act Route | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62225OpenClaw < 2026.5.18 Authorization Bypass via Skill Command Dispatch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62224OpenClaw MS Teams < 2026.5.12 Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmsteams | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62223OpenClaw < 2026.5.18 Authorization Bypass via Device-pair | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62222OpenClaw < 2026.5.22 Untrusted Plugin Loading via Setup-mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62221OpenClaw 2026.5.12 < 2026.5.26 Authorization Bypass via allowFrom | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62220OpenClaw 2026.2.25 < 2026.5.26 WebSocket Rate Limit Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenClaw | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan