CVE-2026-41361mediumCWE-184

CVE-2026-41361: fallo de gravedad media en OpenClaw

OpenClaw < 2026.3.28 - SSRF Guard Bypass via IPv6 Special-Use Ranges

Publicada el · Actualizada el

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.1epss 0.3%
probabilidad de explotación
0.3%top 84% de las CVE
explotación observada
noninguna fuente lo reporta
OpenClaw before 2026.3.28 contains an SSRF guard bypass vulnerability that fails to block four IPv6 special-use ranges. Attackers can exploit this by crafting URLs targeting internal or non-routable IPv6 addresses to bypass SSRF protections.
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:H/SI:L/SA:N
Productos afectados
OpenClaw · OpenClaw