📦 Open Source

El bug de escalada de privilegios en OpenClaw convierte a los emparejadores en administradores

Otro bug de escalada en OpenClaw. Un desliz con los scopes convierte a los emparejadores en administradores, sin que nadie lo note.

Ilustración de la cadena de explotación de escalada de privilegios en OpenClaw durante emparejamiento de dispositivos

⚡ Key Takeaways

  • CVE-2026-33579 permite que usuarios de emparejamiento aprueben accesos admin por falla en validación de scopes. 𝕏
  • Parchea ya a OpenClaw 2026.3.28 y audita integraciones de emparejamiento de dispositivos. 𝕏
  • Refleja fallos históricos de escalada, alertando sobre riesgos en herramientas OSS apresuradas. 𝕏
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Hacker News

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.