Beveiligingsadvies

CVE-2026-53812

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-11 20:07:51
Laatst bijgewerkt 2026-06-23 16:16:51
Toegewezen door VulnCheck
CVSS-score 7.7
Status PUBLISHED

Beschrijving

OpenClaw before 2026.5.18 contains a server-side request forgery vulnerability in browser control that allows authenticated users to bypass private-network navigation checks through Playwright act interactions. Attackers can trigger navigation to private-network targets via action-triggered redirects and subsequently read restricted page content using browser evaluation capabilities.