---
title: "CVE-2026-25253 no OpenClaw: análise e correção · AgentDots"
description: "Como a CVE-2026-25253 permitiu que uma página maliciosa roubasse um token de gateway do OpenClaw por meio do sequestro de WebSocket entre sites, até mesmo no localhost, e por que a versão 2026.1.29 é importante."
url: https://agentdots.org/pt/incidents/openclaw-cve-2026-25253/
lang: pt-BR
---

Registro de incidentes · Falha de segurança

# CVE-2026-25253: a página da web que sequestra o OpenClaw

Por meio do sequestro de WebSocket entre sites, uma página maliciosa podia roubar um token de gateway do OpenClaw e assumir o controle da instância, mesmo quando ela só escutava no localhost.

30 de janeiro de 2026 AltaOpenClaw

No fim de janeiro, a Conscia descreveu a CVE-2026-25253, uma falha que permitia a uma página maliciosa dar a um invasor o controle de uma instância do OpenClaw. A página usava o sequestro de WebSocket entre sites para roubar o token do gateway; com ele, o invasor podia assumir o controle do agente.

A falha derrubou uma suposição tranquilizadora: a de que um gateway que escuta apenas no localhost está fora de alcance. O ataque passava pelo navegador do próprio usuário, na mesma máquina, portanto o limite da interface de loopback não oferecia proteção. Era o problema de execução remota de código com um clique que marcou as primeiras versões do OpenClaw.

A versão 2026.1.29 corrigiu a falha, junto com dois problemas de injeção de comandos. Foi a primeira de várias descobertas graves relacionadas ao OpenClaw naquele ano, seguida pelos gateways expostos em fevereiro e pelo Claw Chain em abril.

## Quem foi afetado

Usuários do OpenClaw em versões anteriores à 2026.1.29

A lição: Executar um agente no seu próprio equipamento não garante segurança. Mantenha as atualizações automáticas ativadas e proteja o token do gateway como faria com uma senha.

**Fontes**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/pt/agents/openclaw/)

Segurança

[Siga a lista de verificação de 18 pontos →](https://agentdots.org/pt/safety/checklist/)

## Registro de incidentes

28 de setembro de 2026
[GPT-6.1 Astra é retirado após falhar nos próprios testes](https://agentdots.org/pt/incidents/astra-launch-halted/)

28 de setembro de 2026
[Muse revela a um desconhecido onde mora o vendedor](https://agentdots.org/pt/incidents/muse-shared-home-address/)

25 de setembro de 2026
[Agentes de pesquisa publicam 53 imagens de usuários em sites públicos](https://agentdots.org/pt/incidents/research-agents-posted-images/)

25 de setembro de 2026
[Falha abriu possível caminho para máquinas da Muse](https://agentdots.org/pt/incidents/muse-vm-vulnerability/)

20 de setembro de 2026
[Amazon fecha sua loja para a Muse, da Meta](https://agentdots.org/pt/incidents/amazon-blocks-muse/)
