---
title: "CVE-2026-25253 en OpenClaw: caso y parche · AgentDots"
description: "Cómo CVE-2026-25253 permitía a una página maliciosa robar un token de una pasarela de OpenClaw mediante el secuestro de WebSocket entre sitios, incluso en localhost, y por qué importa 2026.1.29."
url: https://agentdots.org/es/incidents/openclaw-cve-2026-25253/
lang: es
---

Registro de incidentes · Fallo de seguridad

# CVE-2026-25253: una página web que secuestra OpenClaw

Mediante el secuestro de WebSocket entre sitios, una página web maliciosa podía robar un token de una pasarela de OpenClaw y tomar el control de la instancia, incluso si solo escuchaba en localhost.

30 de enero de 2026 AltaOpenClaw

A finales de enero, Conscia describió CVE-2026-25253, un fallo que permitía a una página web maliciosa dar el control de una instancia de OpenClaw a un atacante. La página usaba el secuestro de WebSocket entre sitios para robar el token de la pasarela y, con él, el atacante podía hacerse con el control del agente.

El fallo echaba por tierra una suposición tranquilizadora: que una pasarela que solo escucha en localhost está fuera del alcance de un atacante. El ataque pasaba por el navegador del propietario, en la misma máquina, así que el límite de loopback no ofrecía protección. Era el problema de ejecución remota de código con un solo clic que caracterizó las primeras versiones de OpenClaw.

La versión 2026.1.29 corrigió el fallo, junto con dos vulnerabilidades de inyección de comandos. Fue el primero de varios problemas graves de OpenClaw detectados este año; después llegaron las pasarelas expuestas en febrero y Claw Chain en abril.

## A quién afectó

Usuarios de OpenClaw con versiones anteriores a 2026.1.29

La lección: Usar un agente en tu propio equipo no garantiza que sea seguro. Mantén activadas las actualizaciones automáticas y protege el token de la pasarela como si fuera una contraseña.

**Fuentes**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/es/agents/openclaw/)

Seguridad

[Completa la lista de comprobación de 18 puntos →](https://agentdots.org/es/safety/checklist/)

## Registro de incidentes

28 de septiembre de 2026
[Retiran GPT-6.1 Astra tras suspender sus propias pruebas](https://agentdots.org/es/incidents/astra-launch-halted/)

28 de septiembre de 2026
[Muse revela a un desconocido dónde vive su vendedor](https://agentdots.org/es/incidents/muse-shared-home-address/)

25 de septiembre de 2026
[Agentes de investigación publican 53 imágenes de usuarios en sitios públicos](https://agentdots.org/es/incidents/research-agents-posted-images/)

25 de septiembre de 2026
[Un fallo abrió una posible vía de acceso a los equipos de Muse](https://agentdots.org/es/incidents/muse-vm-vulnerability/)

20 de septiembre de 2026
[Amazon cierra su tienda a Muse, de Meta](https://agentdots.org/es/incidents/amazon-blocks-muse/)
