A finales de enero, Conscia describió CVE-2026-25253, un fallo que permitía a una página web maliciosa dar el control de una instancia de OpenClaw a un atacante. La página usaba el secuestro de WebSocket entre sitios para robar el token de la pasarela y, con él, el atacante podía hacerse con el control del agente.
El fallo echaba por tierra una suposición tranquilizadora: que una pasarela que solo escucha en localhost está fuera del alcance de un atacante. El ataque pasaba por el navegador del propietario, en la misma máquina, así que el límite de loopback no ofrecía protección. Era el problema de ejecución remota de código con un solo clic que caracterizó las primeras versiones de OpenClaw.
La versión 2026.1.29 corrigió el fallo, junto con dos vulnerabilidades de inyección de comandos. Fue el primero de varios problemas graves de OpenClaw detectados este año; después llegaron las pasarelas expuestas en febrero y Claw Chain en abril.
A quién afectó
Usuarios de OpenClaw con versiones anteriores a 2026.1.29
La lección: Usar un agente en tu propio equipo no garantiza que sea seguro. Mantén activadas las actualizaciones automáticas y protege el token de la pasarela como si fuera una contraseña.