В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец
В подсистеме подключения устройств OpenClaw — ИИ-агента с 348 000 звезд на GitHub — за шесть недель обнаружили шесть уязвимостей класса CWE-863 (некорректная авторизация).
Последняя, CVE-2026-33579 с оценкой CVSS 8.6, закрыта 29 марта в версии 2026.3.28.Все шесть CVE эксплуатируют одну и ту же архитектурную проблему: модуль device pairing не проверяет, какие именно права есть у того, кто одобряет подключение нового устройства.
habr.com