CVE Tracker OpenClaw
État des vulnérabilités OpenClaw connues publiquement : une CVE majeure (ClawBleed, CVE-2026-25253, CVSS 8.8, corrigée en v2026.1.29 le 30 janvier 2026) et deux risques structurels, la campagne de skills malveillants ClawHavoc (1 184+ skills, Antiy CERT, février 2026) et l'exposition publique d'instances non durcies (~93 % vulnérables, Maor Dayan, début 2026). Chaque entrée est sourcée. Page revue trimestriellement.
Dernière revue : · Aucune autre CVE OpenClaw publique suivie à cette date.
CVE publiées
| ID | Sévérité | Nature | Correctif / mitigation | Statut OpenClawPro | Source |
|---|---|---|---|---|---|
| CVE-2026-25253 ClawBleed | 8.8 (HIGH) | RCE en un clic via détournement WebSocket cross-site (paramètre gatewayUrl, connexion auto sans invite, jeton transmis) | v2026.1.29 (30.01.2026), divulguée le 03.02.2026 | Corrigée : toutes les instances OpenClawPro tournent en ≥ 2026.1.29 | NVD: CVE-2026-25253 |
Alertes & campagnes (hors CVE)
| ID | Sévérité | Nature | Correctif / mitigation | Statut OpenClawPro | Source |
|---|---|---|---|---|---|
| CLAWHAVOC-2026 ClawHavoc | Supply chain | Campagne coordonnée : 1 184+ skills malveillants déposés sur le registre ClawHub (~247 693 installations cumulées), plusieurs distribuant Atomic macOS Stealer (AMOS) | Mitigation : skills vérifiés uniquement | Risque persistant : OpenClawPro n’installe que des skills pré-vérifiés et testés en sandbox | Antiy CERT research, February 2026 |
| EXPOSURE-2026 Public exposure scans | Config risk | Des scans indépendants ont recensé des dizaines de milliers d'instances OpenClaw accessibles publiquement, ~93 % avec des conditions de contournement d'authentification | Mitigation : durcissement 12 points (pare-feu, auth, TLS, gateway non public) | Risque persistant : couvert par notre audit 12 points | CSO Online / Maor Dayan, early 2026 |
Le patching, c’est notre métier
Les plans de maintenance OpenClawPro (dès 45 $/mois) incluent l'application des correctifs de sécurité, le monitoring 24/7 et les tests de mise à jour : c'est le correctif qui aurait stoppé CVE-2026-25253 avant sa divulgation publique.