---
title: "Vulnerabilidades Claw Chain de OpenClaw: expediente · AgentDots"
description: "Cómo cuatro fallos encadenados de OpenClaw, encabezados por una condición de carrera en el entorno aislado con una puntuación CVSS de 9.6, permitían pasar de un complemento malicioso o una inyección de instrucciones a tomar el control del equipo, y cómo lo corrigió la versión 2026.4.22."
url: https://agentdots.org/es/incidents/openclaw-claw-chain/
lang: es
---

Registro de incidentes · Fallo de seguridad

# Claw Chain: cuatro fallos encadenados de OpenClaw permiten tomar el control

Unos investigadores describieron cuatro vulnerabilidades de OpenClaw que forman una cadena: empieza con un complemento malicioso o una instrucción inyectada y acaba con el atacante al mando del equipo.

23 de abril de 2026 CríticaOpenClaw

En abril, unos investigadores describieron una cadena de cuatro vulnerabilidades en OpenClaw, analizada más tarde en una nota de investigación de Cloud Security Alliance. Un atacante podía empezar con un complemento manipulado o una instrucción inyectada y, al encadenar los fallos, acabar tomando el control total del equipo donde se ejecutaba el agente.

El eslabón más grave era una condición de carrera en el entorno aislado, con una puntuación de 9.6 en la escala CVSS. La cadena muestra por qué los agentes autoalojados concentran el riesgo: la memoria, las credenciales y el acceso al equipo dependen de la pasarela, así que una sola vía de entrada puede dejarlo todo al descubierto.

La versión 2026.4.22 corrige los cuatro fallos, y desde entonces OpenClaw ha superado una auditoría externa. Si ejecutaste una versión anterior, da por hecho que las claves a las que podía acceder el agente podrían haberse visto expuestas y rótalas.

## A quién afectó

Instalaciones de OpenClaw anteriores a la versión 2026.4.22

La lección: Usa la versión actual de OpenClaw e instala complementos y habilidades con moderación, solo desde fuentes de confianza. Si usaste una versión anterior a 2026.4.22, cambia todas las claves a las que el agente pudiera haber tenido acceso.

**Fuentes**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/es/agents/openclaw/)

Seguridad

[Completa la lista de comprobación de 18 puntos →](https://agentdots.org/es/safety/checklist/)

## Registro de incidentes

28 de septiembre de 2026
[Retiran GPT-6.1 Astra tras suspender sus propias pruebas](https://agentdots.org/es/incidents/astra-launch-halted/)

28 de septiembre de 2026
[Muse revela a un desconocido dónde vive su vendedor](https://agentdots.org/es/incidents/muse-shared-home-address/)

25 de septiembre de 2026
[Agentes de investigación publican 53 imágenes de usuarios en sitios públicos](https://agentdots.org/es/incidents/research-agents-posted-images/)

25 de septiembre de 2026
[Un fallo abrió una posible vía de acceso a los equipos de Muse](https://agentdots.org/es/incidents/muse-vm-vulnerability/)

20 de septiembre de 2026
[Amazon cierra su tienda a Muse, de Meta](https://agentdots.org/es/incidents/amazon-blocks-muse/)
