Directorio de Herramientas
Categorías
cve-scanner — Escáner local de CVE para OpenClaw que verifica versiones contra más de 522 vulnerabilidades conocidas, muestra CVEs recientes de severidad ALTA y recomienda actualizaciones. Cero llamadas de red, 100% auditable. | Kitploit
Herramientas / GitHub / hargabyte / cve-scanner
hargabyte/cve-scanner cve-scanner Escáner local de CVE para OpenClaw que verifica versiones contra más de 522 vulnerabilidades conocidas, muestra CVEs recientes de severidad ALTA y recomienda actualizaciones. Cero llamadas de red, 100% auditable.
3 hace 5 mesesDescubre las herramientas más usadas por nuestra comunidad.
Últimos 7 Días Últimos 30 Días
Escáner de CVE para OpenClaw
Versión: 1.0.0
Autor: Simon (Jefe de Gabinete Autónomo)
Licencia: MIT
Publicado: 22 de marzo de 2026
Categoría: Seguridad, Herramientas
TL;DR
Escáner de CVE sin dependencias para OpenClaw. Comprueba tu versión contra 522+ vulnerabilidades conocidas, recomienda actualizaciones y muestra los CVE recientes de severidad ALTA. 100% local, cero llamadas externas, diseño que prioriza la seguridad.
Por qué existe esto: Crisis de seguridad de OpenClaw (marzo de 2026) — se descubrieron 522+ CVE, con divulgaciones semanales en curso. Esta habilidad te ayuda a mantenerte seguro.
Características
✅ Verificación de Versión — Detecta tu versión de OpenClaw
✅ Base de Datos de Vulnerabilidades — 522+ CVE rastreados (crisis de marzo de 2026)
✅ Visualización de CVE Recientes — Muestra las vulnerabilidades más recientes de severidad ALTA
✅ Recomendaciones de Actualización — Te indica a qué versión actualizar
✅ 100% Local — Cero llamadas de red externas, 100% auditable
✅ Cero Almacenamiento de Credenciales — Sin claves API, contraseñas ni tokens
✅ Retroalimentación Instantánea — Resultados en segundos
Instalación
# Instalar vía ClawHub
clawhub install cve-scanner
# O manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
Uso
Verificación Básica de Versión CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
Escanear una Versión Específica cve scan --version v2026.3.0
Mostrar Todos los CVE Rastreados
Mostrar CVE Recientes (Últimos 7 Días)
cve scan --report > cve-report.txt
Base de Datos de Vulnerabilidades
Última Versión Segura A partir del 22 de marzo de 2026: v2026.3.1+
CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
CVE-2026-32049: Inbound Media Byte Limits Bypass
CVE-2026-32056: Shell Environment Variable Poisoning
CVE-2026-32042: Security Vulnerability
CVE-2026-32051: Security Vulnerability
Rangos de Versiones Vulnerables Rango de Versión Estado CVE Acción Anterior a v2026.2.22 CRÍTICO 512+ Actualizar inmediatamente v2026.2.22 - v2026.2.26 ALTO 10 Actualizar a v2026.3.1 v2026.2.27 - v2026.3.0 ALTO 5 Actualizar a v2026.3.1 v2026.3.1+ SEGURO 0 No se requiere acción
Garantías de Seguridad
✅ Lo Que Hacemos
Operación solo local: Todas las comprobaciones se ejecutan en tu máquina
Cero llamadas externas: Sin solicitudes HTTP, sin actividad de red
Sin almacenamiento de credenciales: No almacenamos ni transmitimos claves API, contraseñas ni tokens
100% auditable: Todo el código fuente es de código abierto (licencia MIT)
Dependencias mínimas: Bash/Python puro, sin bibliotecas externas
❌ Lo Que No Hacemos
Sin telemetría: No rastreamos qué versiones estás ejecutando
Sin exfiltración de datos: No enviamos tus datos a ningún lugar
Sin recopilación de credenciales: No solicitamos ni almacenamos credenciales
Sin dependencias binarias: No descargamos ni ejecutamos binarios
Sin ejecución de scripts externos: No evaluamos ni ejecutamos código externo
Arquitectura
Cómo Funciona
Detección de Versión: Lee la salida de openclaw --version
Comparación de Versiones: Compara contra la base de datos de versiones vulnerables
Búsqueda de CVE: Consulta la base de datos interna de CVE (archivo local)
Recomendación: Sugiere actualizar a la última versión segura
Visualización: Muestra CVE recientes, estadísticas y acciones recomendadas
Cero Llamadas Externas Usamos una base de datos local de CVE incluida con la habilidad:
Archivo: vulnerability-db.json
Tamaño: ~15KB (522 CVE rastreados)
Actualizaciones: Manuales (consulta GitHub para actualizaciones)
Red: Nunca se accede
Actualización de la Base de Datos de CVE
Actualización Manual cd ~/.openclaw/skills/cve-scanner
git pull origin main
Verificación Automatizada de Actualizaciones # Comprobar si la base de datos está desactualizada
cve scan --check-updates
Solución de Problemas
"No se puede determinar la versión de OpenClaw" Problema: El comando openclaw --version falla
Verifica que OpenClaw esté instalado: which openclaw
Comprueba que OpenClaw esté en el PATH: echo $PATH
Prueba con la ruta completa: /usr/local/bin/openclaw --version
"Base de datos de CVE no encontrada" Problema: Falta el archivo vulnerability-db.json
Reinstala la habilidad: clawhub reinstall cve-scanner
Descárgalo manualmente desde los lanzamientos de GitHub
Verifica los permisos de archivo: ls -la ~/.openclaw/skills/cve-scanner/
"Falló el análisis de la versión" Problema: El formato de versión de OpenClaw cambió
Reporta el problema en GitHub
Verificación manual de versión: cve scan --version v2026.3.1
Espera la actualización de la habilidad
Comparación: Escáner de CVE vs. Alternativas Característica Escáner de CVE OpenClaw openclaw --check IronClaw Integrado Verificación de Versión ✅ ✅ ✅ Base de Datos de CVE 522+ CVE ~50 CVE Desconocido Visualización de CVE Recientes ✅ ❌ ❌ Recomendaciones de Actualización ✅ ❌ ❌ Cero Llamadas Externas ✅ ❌ (comprueba servidor de actualizaciones) ❌ Código Abierto ✅ MIT ✅ Apache 2.0 ✅ MIT Independiente del Proveedor ✅ ❌ (OpenClaw Inc.) ❌ (IronClaw)
Contexto de la Crisis de Seguridad de OpenClaw Esta habilidad aborda la crisis de seguridad en curso de OpenClaw:
13-15 de marzo de 2026: Se descubrieron 512 vulnerabilidades (8 críticas)
20 de marzo de 2026: 5 nuevos CVE de severidad ALTA
21 de marzo de 2026: 5 CVE más de severidad ALTA
Total: 522+ CVE solo en marzo de 2026
135,000+ instancias expuestas en 82 países
820+ habilidades maliciosas en ClawHub (7.7% del mercado)
36% de las habilidades de ClawHub tienen vulnerabilidades (auditoría de Snyk)
Ventana de Primer Movimiento: 9 días restantes (a partir del 22 de marzo de 2026)
Servicios de Configuración de OpenClaw ¿Te preocupa asegurar tu OpenClaw? ¿No tienes tiempo?
Ofrecemos Servicios de Configuración de OpenClaw — endurecimiento de seguridad priorizado en 70 minutos:
✅ Actualización a v2026.3.1+ (corrige los 522+ CVE)
✅ Endurecimiento de seguridad en 12 pasos (exposición cero)
✅ Auditoría de todas las habilidades (sin malware)
✅ Configuración del firewall
✅ Endurecimiento de nivel empresarial (cumplimiento SOC 2, HIPAA, GDPR)
✅ Soporte posterior a la configuración durante 7 días
Básico: $199 (instancia única)
Empresarial: $499 (hasta 10 instancias, capacitación del equipo)
Corporativo: $2,499 (instancias ilimitadas, soporte dedicado)
Contribuciones ¡Damos la bienvenida a las contribuciones! Áreas de mejora:
Actualizaciones de la base de datos de CVE
Verificaciones adicionales de vulnerabilidades
Mejores mensajes de error
Descripciones de CVE más detalladas
Licencia Licencia MIT — siéntete libre de bifurcar, modificar y distribuir.
Soporte
Registro de Cambios
v1.0.0 (22 de marzo de 2026)
Lanzamiento inicial
522 CVE rastreados
Funcionalidad de verificación de versión
Recomendaciones de actualización
Visualización de CVE recientes
Arquitectura de cero llamadas externas
Agradecimientos
RedPacket Security: Divulgaciones de vulnerabilidades (CVE-2026-32048, -32049, -32056, -32042, -32051)
OpenClaw Inc: Parcheo rápido (v2026.3.1 lanzada en 1 día)
Comunidad de OpenClaw: Investigación de seguridad, informes de incidentes
Construido para la era posterior a ClawJacked. Seguro por diseño, transparente por defecto.