CVE-2026-53828

OpenClaw before 2026.5.6 contains an authorization bypass vulnerability in native command handling that allows authenticated senders to execute owner-only commands without proper policy enforcement. Attackers can trigger native command handling to bypass the configured owner-command access control, potentially executing privileged commands from unauthorized users.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) OpenClaw anterior a 2026.5.6 contiene una vulnerabilidad de omisión de autorización en el manejo de comandos nativos que permite a remitentes autenticados ejecutar comandos solo para el propietario sin la aplicación adecuada de políticas. Los atacantes pueden activar el manejo de comandos nativos para omitir el control de acceso configurado para comandos de propietario, ejecutando potencialmente comandos privilegiados desde usuarios no autorizados.

16 Jun 2026, 02:55

Type Values Removed Values Added
First Time Openclaw
Openclaw openclaw
References () https://github.com/openclaw/openclaw/security/advisories/GHSA-p73f-w79w-jqr5 - () https://github.com/openclaw/openclaw/security/advisories/GHSA-p73f-w79w-jqr5 - Mitigation, Vendor Advisory
References () https://www.vulncheck.com/advisories/openclaw-native-command-authorization-bypass-via-owner-command-enforcement - () https://www.vulncheck.com/advisories/openclaw-native-command-authorization-bypass-via-owner-command-enforcement - Third Party Advisory
CPE cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*

12 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-12 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-53828

Mitre link : CVE-2026-53828

CVE.ORG link : CVE-2026-53828


JSON object : View

Products Affected

openclaw

  • openclaw
CWE
CWE-863

Incorrect Authorization