检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-RJ6P-XMXR-QJ4H CVE-2026-53818 | OpenClaw: MCP loopback could skip owner-only tool policy for non-owner callers | 中危 | npmopenclaw | 已审查 | 2026-07-03 01:11 | 2026-07-03 01:13 |
| GHSA-275C-XPVC-JGFW CVE-2026-53830 | OpenClaw: Slack and Zalo webhook secrets could remain active after secrets.reload |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
npmopenclaw |
| 已审查 |
| 2026-07-03 01:11 |
| 2026-08-25 05:06 |
| GHSA-3WQP-PRF6-2M72 | OpenClaw: Feishu dynamic-agent bindings could miss configWrites enforcement | 低危 | npmopenclaw | 已审查 | 2026-07-03 01:08 | 2026-07-03 01:08 |
| GHSA-6C4R-G249-WV3C | OpenClaw: Sandboxed session spawn could expose the real workspace path to child prompts | 中危 | npmopenclaw | 已审查 | 2026-07-03 01:06 | 2026-07-03 01:06 |
| GHSA-P39J-X9H5-Q66M CVE-2026-53809 | OpenClaw: Embedded runner policy could be confused by provider aliases | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:58 | 2026-07-03 00:58 |
| GHSA-V8CX-933X-R976 CVE-2026-53813 | OpenClaw: Fake package roots could influence memory-core artifact loading | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:57 | 2026-07-03 00:57 |
| GHSA-8WG3-5MCM-FJQ8 CVE-2026-53819 | OpenClaw: Workspace .env could override Homebrew executable selection for skill install flows | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:57 | 2026-07-03 00:57 |
| GHSA-77PV-3W4Q-VRJ5 CVE-2026-53834 | OpenClaw: QQBot pre-dispatch slash commands could skip allowFrom checks | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:56 | 2026-08-28 23:55 |
| GHSA-XR4F-MJXJ-W6W5 | OpenClaw: Non-owner chat senders could issue device-pairing bootstrap codes | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:55 | 2026-07-03 00:55 |
| GHSA-HCM3-8F6R-6XWG | OpenClaw: Browser debug/export routes could reuse already-open blocked tabs | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:54 | 2026-07-03 00:54 |
| GHSA-GRC3-2J34-P6GM | OpenClaw: message.action forwarding could send Gateway credentials to model-supplied loopback URLs | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:53 | 2026-07-03 00:54 |
| GHSA-W4V6-G3WM-W36C | OpenClaw: QQBot admin commands could skip DM-only and allowFrom policy | 严重 | npmopenclaw | 已审查 | 2026-07-03 00:48 | 2026-07-03 00:48 |
| GHSA-GP79-M99V-GJMH CVE-2026-53837 | OpenClaw: Mattermost handlers could fall open when channel type was missing | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:45 | 2026-08-28 23:53 |
| GHSA-QJPC-QF9M-XWMR | OpenClaw: Trusted-proxy Control UI WebSocket accepted client-declared scopes before pairing | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:43 | 2026-07-03 00:43 |
| GHSA-C29C-2Q9C-PC86 | OpenClaw: Slack allowFrom could bind to mutable display names | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:43 | 2026-07-03 00:43 |
| GHSA-CQWV-9QJX-VXW2 | OpenClaw: Skill Workshop apply flow could override pending approval | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:38 | 2026-07-03 00:38 |
| GHSA-JVM4-4J77-39P6 CVE-2026-53833 | OpenClaw: QQBot streaming command could mutate config without explicit allowFrom | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:34 | 2026-08-28 05:57 |
| GHSA-83W9-H5WV-J9XM CVE-2026-53838 | OpenClaw: Node pairing reconnection could confuse approval scope state | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:23 | 2026-08-26 00:39 |
| GHSA-WV26-J37Q-2G7P | OpenClaw's Slack plugin approvals used the exec approver gate for plugin actions | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:18 | 2026-07-03 00:18 |
| GHSA-P2FH-F5FC-44HR | OpenClaw: memory-wiki ingest could read local files with operator.write scope | 中危 | npmopenclaw | 已审查 | 2026-07-03 00:18 | 2026-07-03 00:18 |
| GHSA-HW9R-H9MR-4JFF | OpenClaw: Scoped chat.send route inheritance could bypass admin command scope gates | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:06 | 2026-07-03 00:06 |
| GHSA-MHQ8-78PJ-5J79 CVE-2026-53831 | OpenClaw's POSIX node system.run safe-bin allowlist could be widened by shell expansion | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:05 | 2026-08-26 00:38 |
| GHSA-MGQ6-VR84-7M2J CVE-2026-35630 | OpenClaw: QQBot native approval buttons did not enforce configured approver identity | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:05 | 2026-07-03 04:50 |
| GHSA-6FVR-66P3-3QJ4 CVE-2026-53814 | OpenClaw: Hook-triggered CLI runs could receive owner MCP tool authority | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:05 | 2026-07-03 00:05 |
| GHSA-CHR9-M4Q2-76HW CVE-2026-53817 | OpenClaw: Control UI locality spoofing could mint a durable admin device token | 高危 | npmopenclaw | 已审查 | 2026-07-03 00:04 | 2026-07-03 00:04 |