---
title: "CVE-2026-25253 in OpenClaw: dossier en patch · AgentDots"
description: "Hoe CVE-2026-25253 een kwaadaardige webpagina via cross-site WebSocket-kaping een OpenClaw-gatewaytoken liet stelen, zelfs op localhost, en waarom 2026.1.29 ertoe doet."
url: https://agentdots.org/nl/incidents/openclaw-cve-2026-25253/
lang: nl
---

Incidentenregister · Beveiligingslek

# CVE-2026-25253: een webpagina kaapt OpenClaw

Via cross-site WebSocket-kaping kon een kwaadaardige webpagina een OpenClaw-gatewaytoken stelen en de instantie overnemen, zelfs als die alleen op localhost luisterde.

30 januari 2026 HoogOpenClaw

Eind januari beschreef Conscia CVE-2026-25253, een kwetsbaarheid waarmee een kwaadaardige webpagina een aanvaller de controle over een OpenClaw-instantie kon geven. De pagina gebruikte cross-site WebSocket-kaping om het gatewaytoken te stelen. Met dat token kon de aanvaller de agent overnemen.

De bug ondermijnde een geruststellende aanname: dat een gateway die alleen op localhost luistert, buiten bereik is. De aanval verliep via de browser van de eigenaar, op dezelfde machine, waardoor de loopback-grens geen bescherming bood. Het was het probleem van uitvoering van code op afstand met één klik dat de vroege releases van OpenClaw kenmerkte.

Versie 2026.1.29 verhielp de kwetsbaarheid, samen met twee bugs voor command injection. Het was de eerste van meerdere ernstige OpenClaw-bevindingen dit jaar, gevolgd door de blootgestelde gateways in februari en de Claw Chain in april.

## Wie werden getroffen

OpenClaw-gebruikers met versies ouder dan 2026.1.29

De les: Een agent op je eigen hardware draaien, garandeert niet dat die veilig is. Laat automatische updates ingeschakeld en bescherm het gatewaytoken net zo zorgvuldig als een wachtwoord.

**Bronnen**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/nl/agents/openclaw/)

Veiligheid

[Doorloop de checklist met 18 punten →](https://agentdots.org/nl/safety/checklist/)

## Incidentenregister

28 september 2026
[GPT-6.1 Astra ingetrokken na mislukte eigen tests](https://agentdots.org/nl/incidents/astra-launch-halted/)

28 september 2026
[Muse vertelt een vreemde waar de verkoper woont](https://agentdots.org/nl/incidents/muse-shared-home-address/)

25 september 2026
[Onderzoeksagenten plaatsen 53 gebruikersfoto's op openbare websites](https://agentdots.org/nl/incidents/research-agents-posted-images/)

25 september 2026
[Kwetsbaarheid bood mogelijke toegang tot Muse-machines](https://agentdots.org/nl/incidents/muse-vm-vulnerability/)

20 september 2026
[Amazon sluit Meta's Muse buiten](https://agentdots.org/nl/incidents/amazon-blocks-muse/)
