A vulnerability, which was classified as problematic, was found in OpenClaw up to 2026.8.10. This affects an unknown function. Such manipulation leads to missing encryption of sensitive data. This vulnerability is traded as CVE-2026-100581. An attack has to be approached locally. There is no exploit available. You should upgrade the affected... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2026-100581 | OpenClaw up to 2026.8.10 missing encryption (EUVD-2026-87470)
A vulnerability, which was classified as problematic, was found in OpenClaw up to 2026.8.10. This affects an unknown function. Such manipulation leads to missing encryption of sensitive data. This vulnerability is traded as…
Reagiere als Erste:r — dein Feedback zählt!
2. Cyber Threat Intelligence & Forensik
IoC Intelligence (1 Indikatoren)
CVE-2026-100581
Exploit & Remediation Lifecycle Timeline
CVE-2026-100581Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
HIGH EXPLOITABLE · Index 50/100Exploit-DB
Kein EDB-EintragInteraktion
0-ClickAuthentifizierung
ErforderlichMITRE ATT&CK Matrix Navigator 14 Taktiken
1 belegte TechnikenLive-Mapping
Reconnaissance
–
Resource Development
–
Initial Access
–
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
Command and Control
–
Exfiltration
–
Impact
–
CWE-Schwachstellen-Taxonomie & Defensive Architektur
CWE-312
Software-Schwachstellen-Klasse CWE-312
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
3. Compliance, SLA & Vendor Adherence
NVD Primärbewertung & CISA SSVCCVE-2026-100581
NVD: DeferredNVD 5.5 · MEDIUM
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NVD-Datenstand: 28.09.2026, 15:18 UTC
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NVD-Datenstand: 28.09.2026, 15:18 UTC
BSI-Warnung (Deutschland)CVE-2026-100581
OpenClaw: Mehrere Schwachstellen mittel10.09.2026
Advisory Radar
Workaround & Virtual-Patching empfohlen
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
1 öffentliche Exploit-Referenz(en) detektiert (VulnCheck Exploit Intelligence).
PoC einsehen