En abril, unos investigadores describieron una cadena de cuatro vulnerabilidades en OpenClaw, analizada más tarde en una nota de investigación de Cloud Security Alliance. Un atacante podía empezar con un complemento manipulado o una instrucción inyectada y, al encadenar los fallos, acabar tomando el control total del equipo donde se ejecutaba el agente.
El eslabón más grave era una condición de carrera en el entorno aislado, con una puntuación de 9.6 en la escala CVSS. La cadena muestra por qué los agentes autoalojados concentran el riesgo: la memoria, las credenciales y el acceso al equipo dependen de la pasarela, así que una sola vía de entrada puede dejarlo todo al descubierto.
La versión 2026.4.22 corrige los cuatro fallos, y desde entonces OpenClaw ha superado una auditoría externa. Si ejecutaste una versión anterior, da por hecho que las claves a las que podía acceder el agente podrían haberse visto expuestas y rótalas.
A quién afectó
Instalaciones de OpenClaw anteriores a la versión 2026.4.22
La lección: Usa la versión actual de OpenClaw e instala complementos y habilidades con moderación, solo desde fuentes de confianza. Si usaste una versión anterior a 2026.4.22, cambia todas las claves a las que el agente pudiera haber tenido acceso.