openclaw 厂商相关 581 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
OpenClaw 是一款开源的 AI 代理框架,旨在通过自然语言指令自动化执行复杂任务与系统交互。其核心架构涉及代码生成、文件操作及网络请求,历史上常见漏洞包括远程代码执行(RCE)、路径遍历及越权访问,累计已收录 428 条 CVE。由于该框架赋予 AI 较高的系统权限,若配置不当或提示词注入防护不足,极易导致数据泄露或恶意命令执行。开发者需严格限制其运行沙箱并实施最小权限原则,以缓解潜在的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-26322 | OpenClaw 代码问题漏洞 — openclawCWE-918 | 7.6 | High | 2026-02-19 |
| CVE-2026-26321 | OpenClaw 路径遍历漏洞 — openclawCWE-22 | 7.5 | High | 2026-02-19 |
| CVE-2026-26320 | OpenClaw 安全漏洞 — openclawCWE-451 | 4.3 | - | 2026-02-19 |
| CVE-2026-26319 | OpenClaw 访问控制错误漏洞 — openclawCWE-306 | 7.5 | High | 2026-02-19 |
| CVE-2026-26317 | OpenClaw 跨站请求伪造漏洞 — openclawCWE-352 | 7.1 | High | 2026-02-19 |
| CVE-2026-26316 | OpenClaw 安全漏洞 — openclawCWE-863 | 7.5 | High | 2026-02-19 |
| CVE-2026-25474 | OpenClaw 数据伪造问题漏洞 — openclawCWE-345 | 7.5 | High | 2026-02-19 |
| CVE-2026-25593 | OpenClaw 访问控制错误漏洞 — openclawCWE-78 | 8.4 | High | 2026-02-06 |
| CVE-2026-25157 | OpenClaw 操作系统命令注入漏洞 — openclawCWE-78 | 7.8 | High | 2026-02-04 |
| CVE-2026-25475 | OpenClaw 信息泄露漏洞 — openclawCWE-200 | 6.5 | Medium | 2026-02-04 |
| CVE-2026-25253 | OpenClaw 安全漏洞 — OpenClawCWE-669 | 8.8 | High | 2026-02-01 |
本页汇总了 openclaw 厂商截至目前公开的全部 581 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。