A vulnerability classified as critical has been found in OpenClaw up to 2026.8.0. The impacted element is an unknown function. The manipulation leads to authorization bypass. This vulnerability is traded as CVE-2026-100560. It is possible to initiate the attack remotely. There is no exploit available. It is recommended to upgrade the affected... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2026-100560 | OpenClaw up to 2026.8.0 authorization (EUVD-2026-87490)
A vulnerability classified as critical has been found in OpenClaw up to 2026.8.0. The impacted element is an unknown function. The manipulation leads to authorization bypass. This vulnerability is traded as CVE-2026-100560. It is possible…
Reagiere als Erste:r — dein Feedback zählt!
2. Cyber Threat Intelligence & Forensik
IoC Intelligence (1 Indikatoren)
CVE-2026-100560
Exploit & Remediation Lifecycle Timeline
CVE-2026-100560Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
HIGH EXPLOITABLE · Index 40/100Exploit-DB
Kein EDB-EintragInteraktion
Interaktion nötigAuthentifizierung
Nicht erforderlichCWE-Schwachstellen-Taxonomie & Defensive Architektur
CWE-863
Software-Schwachstellen-Klasse CWE-863
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
3. Compliance, SLA & Vendor Adherence
NVD Primärbewertung & CISA SSVCCVE-2026-100560
NVD: DeferredNVD 7.5 · HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 15:18 UTC
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 15:18 UTC
BSI-Warnung (Deutschland)CVE-2026-100560
OpenClaw: Mehrere Schwachstellen mittel10.09.2026
Advisory Radar
Workaround & Virtual-Patching empfohlen
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
1 öffentliche Exploit-Referenz(en) detektiert (VulnCheck Exploit Intelligence).
PoC einsehen