CVE-2026-53827

OpenClaw before 2026.5.2 contains a credential exposure vulnerability in message.action forwarding that allows model-controlled metadata to forward action payloads with Gateway credentials to attacker-supplied loopback URLs. Remote attackers can intercept Gateway tokens and action payloads by providing malicious loopback targets through model-controlled action metadata.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) OpenClaw antes de 2026.5.2 contiene una vulnerabilidad de exposición de credenciales en el reenvío de message.action que permite que los metadatos controlados por el modelo reenvíen cargas útiles de acción con credenciales de Gateway a URLs de loopback suministradas por el atacante. Los atacantes remotos pueden interceptar tokens de Gateway y cargas útiles de acción al proporcionar objetivos de loopback maliciosos a través de metadatos de acción controlados por el modelo.

16 Jun 2026, 02:55

Type Values Removed Values Added
CPE cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
References () https://github.com/openclaw/openclaw/security/advisories/GHSA-grc3-2j34-p6gm - () https://github.com/openclaw/openclaw/security/advisories/GHSA-grc3-2j34-p6gm - Mitigation, Vendor Advisory
References () https://www.vulncheck.com/advisories/openclaw-credential-exposure-via-model-supplied-loopback-urls-in-message-action-forwarding - () https://www.vulncheck.com/advisories/openclaw-credential-exposure-via-model-supplied-loopback-urls-in-message-action-forwarding - Third Party Advisory
First Time Openclaw
Openclaw openclaw

12 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-12 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-53827

Mitre link : CVE-2026-53827

CVE.ORG link : CVE-2026-53827


JSON object : View

Products Affected

openclaw

  • openclaw
CWE
CWE-918

Server-Side Request Forgery (SSRF)