1. Página inicial
  2. Incidentes
  3. CVE-2026-25253: a página da web que sequestra o OpenClaw
Registro de incidentes · Falha de segurança

CVE-2026-25253: a página da web que sequestra o OpenClaw

Por meio do sequestro de WebSocket entre sites, uma página maliciosa podia roubar um token de gateway do OpenClaw e assumir o controle da instância, mesmo quando ela só escutava no localhost.

No fim de janeiro, a Conscia descreveu a CVE-2026-25253, uma falha que permitia a uma página maliciosa dar a um invasor o controle de uma instância do OpenClaw. A página usava o sequestro de WebSocket entre sites para roubar o token do gateway; com ele, o invasor podia assumir o controle do agente.

A falha derrubou uma suposição tranquilizadora: a de que um gateway que escuta apenas no localhost está fora de alcance. O ataque passava pelo navegador do próprio usuário, na mesma máquina, portanto o limite da interface de loopback não oferecia proteção. Era o problema de execução remota de código com um clique que marcou as primeiras versões do OpenClaw.

A versão 2026.1.29 corrigiu a falha, junto com dois problemas de injeção de comandos. Foi a primeira de várias descobertas graves relacionadas ao OpenClaw naquele ano, seguida pelos gateways expostos em fevereiro e pelo Claw Chain em abril.

Quem foi afetado

Usuários do OpenClaw em versões anteriores à 2026.1.29

A lição: Executar um agente no seu próprio equipamento não garante segurança. Mantenha as atualizações automáticas ativadas e proteja o token do gateway como faria com uma senha.

Fontes