📦 Open Source

El bug de escalada de privilegios en OpenClaw convierte a los emparejadores en administradores

Otro bug de escalada en OpenClaw. Un desliz con los scopes convierte a los emparejadores en administradores, sin que nadie lo note.

Ilustración de la cadena de explotación de escalada de privilegios en OpenClaw durante emparejamiento de dispositivos

⚡ Key Takeaways

  • CVE-2026-33579 permite que usuarios de emparejamiento aprueben accesos admin por falla en validación de scopes.
  • Parchea ya a OpenClaw 2026.3.28 y audita integraciones de emparejamiento de dispositivos.
  • Refleja fallos históricos de escalada, alertando sobre riesgos en herramientas OSS apresuradas.
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Hacker News

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.