---
title: "CVE-2026-25253 w OpenClaw: akta sprawy i poprawka · AgentDots"
description: "Jak CVE-2026-25253 pozwalało złośliwej stronie wykraść token bramy OpenClaw przez przejęcie WebSocket między witrynami — nawet na localhost — i dlaczego ważna jest wersja 2026.1.29."
url: https://agentdots.org/pl/incidents/openclaw-cve-2026-25253/
lang: pl
---

Rejestr incydentów · Luka w zabezpieczeniach

# CVE-2026-25253: strona, która przejmuje OpenClaw

Przez przejęcie WebSocket między witrynami złośliwa strona mogła wykraść token bramy OpenClaw i przejąć instancję, nawet jeśli nasłuchiwała wyłącznie na localhost.

30 stycznia 2026 WysokieOpenClaw

Pod koniec stycznia Conscia opisała CVE-2026-25253 — lukę, która pozwalała złośliwej stronie przekazać napastnikowi kontrolę nad instancją OpenClaw. Strona wykorzystywała przejęcie WebSocket między witrynami, by wykraść token bramy. Dzięki niemu napastnik mógł przejąć kontrolę nad agentem.

Luka podważała uspokajające założenie, że do bramy nasłuchującej wyłącznie na localhost nie da się dostać. Atak przechodził przez przeglądarkę właściciela, na tym samym urządzeniu, więc granica loopback nie zapewniała ochrony. Był to problem zdalnego wykonania kodu za pomocą jednego kliknięcia, który naznaczył wczesne wydania OpenClaw.

Wersja 2026.1.29 usuwała tę lukę, a także dwie luki związane z wstrzykiwaniem poleceń. Było to pierwsze z kilku poważnych zagrożeń bezpieczeństwa wykrytych w OpenClaw w tym roku; w lutym ujawniono dostępne z internetu bramy, a w kwietniu — Claw Chain.

## Kogo dotknął

Użytkownicy OpenClaw korzystający z wersji starszych niż 2026.1.29

Wnioski: Uruchamianie agenta na własnym sprzęcie nie gwarantuje bezpieczeństwa. Nie wyłączaj automatycznych aktualizacji i chroń token bramy tak samo starannie jak hasło.

**Źródła**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/pl/agents/openclaw/)

Bezpieczeństwo

[Przejdź przez listę 18 punktów →](https://agentdots.org/pl/safety/checklist/)

## Rejestr incydentów

28 września 2026
[GPT-6.1 Astra wycofany po niepowodzeniu własnych testów](https://agentdots.org/pl/incidents/astra-launch-halted/)

28 września 2026
[Muse zdradza nieznajomemu, gdzie mieszka sprzedawca](https://agentdots.org/pl/incidents/muse-shared-home-address/)

25 września 2026
[Agenci badawczy publikują 53 zdjęcia użytkowników w publicznych serwisach](https://agentdots.org/pl/incidents/research-agents-posted-images/)

25 września 2026
[Luka mogła otworzyć drogę do maszyn Muse](https://agentdots.org/pl/incidents/muse-vm-vulnerability/)

20 września 2026
[Amazon zamyka swój sklep przed Muse od Meta](https://agentdots.org/pl/incidents/amazon-blocks-muse/)
