
🚨 OpenClaw’da 4 yeni High seviye güvenlik açığı OpenClaw'ın 2026.7.1 öncesi sürümlerini etkileyen 4 yeni CVE yayınlandı: 🔸 CVE-2026-100599 | CVSS 8.8 Google Meet node komutları üzerinden approval mekanizmasının bypass edilmesi ve bağlı node üzerinde kod çalıştırılması (RCE). 🔸 CVE-2026-100596 | CVSS 8.8 MCP yapılandırması üzerinden authorization bypass. Kötü amaçlı stdio komutu yapılandırmaya eklenerek kalıcı kod çalıştırma mümkün olabiliyor. 🔸 CVE-2026-100588 | CVSS 8.3 node.invoke üzerinden yetkilendirme kontrolünün aşılması ve bağlı browser node üzerinde yetkisiz işlemler gerçekleştirilmesi. 🔸 CVE-2026-100589 | CVSS 8.8 Sandbox kısıtlamalarının browser üzerinden aşılmasıyla host browser/node kontrolüne erişim sağlanabilmesi. 🛡️ Etkilenen sürümler: OpenClaw < 2026.7.1 ✅ Çözüm: OpenClaw 2026.7.1 veya üzeri sürüme güncelleyin. Özellikle CVE-2026-100599 ve CVE-2026-100596, agent'ın yetkileri üzerinden host üzerinde kod çalıştırma açısından dikkat çekiyor.

