目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

OpenClaw 厂商漏洞列表 / CVE 中文分析 581

OpenClaw 厂商相关 581 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

OpenClaw 是一款开源的 AI 代理框架,旨在通过自然语言指令自动化执行复杂任务与系统交互。其核心架构涉及代码生成、文件操作及网络请求,历史上常见漏洞包括远程代码执行(RCE)、路径遍历及越权访问,累计已收录 428 条 CVE。由于该框架赋予 AI 较高的系统权限,若配置不当或提示词注入防护不足,极易导致数据泄露或恶意命令执行。开发者需严格限制其运行沙箱并实施最小权限原则,以缓解潜在的安全风险。

CVE ID标题CVSS风险等级Published
CVE-2026-62228 OpenClaw <2026.6.5 节点执行审批绕过授权漏洞 — OpenClawCWE-863 8.8 High2026-07-17
CVE-2026-62229 OpenClaw < 2026.5.18 通过全局匹配绕过授权漏洞 — OpenClawCWE-22 8.8 High2026-07-17
CVE-2026-62227 OpenClaw 2026.4.14 - 2026.5.26 SSRF漏洞 — OpenClawCWE-918 7.7 High2026-07-17
CVE-2026-62225 OpenClaw < 2026.5.18 授权绕过漏洞 — OpenClawCWE-863 5.4 Medium2026-07-17
CVE-2026-62226 OpenClaw 2026.3.28-2026.5.19 通过浏览器行为路由绕过授权漏洞 — OpenClawCWE-918 8.5 High2026-07-17
CVE-2026-62224 OpenClaw MS Teams <2026.5.12 授权绕过漏洞 — msteamsCWE-290 5.4 Medium2026-07-17
CVE-2026-62223 OpenClaw < 2026.5.18 设备配对绕过认证漏洞 — OpenClawCWE-863 8.8 High2026-07-17
CVE-2026-62222 OpenClaw < 2026.5.22 安装模式非受信任插件加载漏洞 — OpenClawCWE-829 7.8 High2026-07-17
CVE-2026-62221 OpenClaw 2026.5.12-2026.5.26 认证绕过漏洞 — OpenClawCWE-863 5.4 Medium2026-07-17
CVE-2026-62219 OpenClaw 2026.2.12-2026.5.26 授权绕过漏洞 — OpenClawCWE-863 7.1 High2026-07-17
CVE-2026-62220 OpenClaw 2026.2.25-2026.5.26 WebSocket限流绕过漏洞 — OpenClawCWE-307 5.3 Medium2026-07-17
CVE-2026-62218 OpenClaw <2026.5.27 授权绕过漏洞 — OpenClawCWE-862 8.8 High2026-07-17
CVE-2026-62216 OpenClaw 2026.4.20-2026.5.28 媒体上传策略绕过漏洞 — OpenClawCWE-918 5.0 Medium2026-07-17
CVE-2026-62217 OpenClaw 2026.5.14-beta.1 前认证绕过漏洞 — OpenClawCWE-863 8.8 High2026-07-17
CVE-2026-62215 OpenClaw 2026.6.5之前版本通过HTTP画布绕过身份验证漏洞 — OpenClawCWE-345 8.0 High2026-07-17
CVE-2026-62214 OpenClaw < 2026.5.28 Bot Framework SSRF漏洞 — msteamsCWE-522 6.5 Medium2026-07-17
CVE-2026-62213 OpenClaw < 2026.5.27 通过 MS Teams 出站请求导致令牌泄露 — msteamsCWE-522 6.5 Medium2026-07-17
CVE-2026-62212 OpenClaw <2026.5.28 安全获取绕过身份验证漏洞 — OpenClawCWE-367 7.1 High2026-07-17
CVE-2026-62211 OpenClaw <2026.6.1凭据泄露漏洞 — OpenClawCWE-532 5.0 Medium2026-07-17
CVE-2026-62210 OpenClaw 2026.6.1 远程媒体URL拒绝服务漏洞 — OpenClawCWE-770 6.5 Medium2026-07-17
CVE-2026-62209 OpenClaw 2026.5.10至2026.6.4 授权绕过漏洞 — OpenClawCWE-863 8.1 High2026-07-17
CVE-2026-62208 OpenClaw 2026.6.5 之前版本通过 SSE 进行授权标头转发漏洞 — OpenClawCWE-522 6.5 Medium2026-07-17
CVE-2026-62207 OpenClaw < 2026.6.5 管理工具绕过身份验证漏洞 — OpenClawCWE-862 8.8 High2026-07-17
CVE-2026-62206 OpenClaw <2026.6.9 认证绕过漏洞 — OpenClawCWE-862 7.1 High2026-07-17
CVE-2026-62205 OpenClaw < 2026.6.6 认证绕过漏洞 — OpenClawCWE-862 7.1 High2026-07-17
CVE-2026-62203 OpenClaw <2026.6.6 环境变量注入漏洞 — OpenClawCWE-184 8.8 High2026-07-17
CVE-2026-62202 OpenClaw 2026.6.1至2026.6.9提权漏洞 — OpenClawCWE-863 8.8 High2026-07-17
CVE-2026-62201 OpenClaw < 2026.6.6 网络策略绕过漏洞 — OpenClawCWE-918 7.7 High2026-07-17
CVE-2026-62200 OpenClaw 输入验证错误漏洞 — OpenClawCWE-184 8.8 High2026-07-13
CVE-2026-62199 OpenClaw 输入验证错误漏洞 — OpenClawCWE-184 8.8 High2026-07-13

本页汇总了 OpenClaw 厂商截至目前公开的全部 581 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。