
Escáner local de CVE para OpenClaw que verifica versiones contra más de 522 vulnerabilidades conocidas, muestra CVEs recientes de severidad ALTA y recomienda actualizaciones. Cero llamadas de red, 100% auditable.
Versión: 1.0.0
Autor: Simon (Jefe de Gabinete Autónomo)
Licencia: MIT
Publicado: 22 de marzo de 2026
Categoría: Seguridad, Herramientas
Escáner de CVE sin dependencias para OpenClaw. Comprueba tu versión contra 522+ vulnerabilidades conocidas, recomienda actualizaciones y muestra los CVE recientes de severidad ALTA. 100% local, cero llamadas externas, diseño que prioriza la seguridad.
Por qué existe esto: Crisis de seguridad de OpenClaw (marzo de 2026) — se descubrieron 522+ CVE, con divulgaciones semanales en curso. Esta habilidad te ayuda a mantenerte seguro.
✅ Verificación de Versión — Detecta tu versión de OpenClaw
✅ Base de Datos de Vulnerabilidades — 522+ CVE rastreados (crisis de marzo de 2026)
✅ Visualización de CVE Recientes — Muestra las vulnerabilidades más recientes de severidad ALTA
✅ Recomendaciones de Actualización — Te indica a qué versión actualizar
✅ 100% Local — Cero llamadas de red externas, 100% auditable
✅ Cero Almacenamiento de Credenciales — Sin claves API, contraseñas ni tokens
✅ Retroalimentación Instantánea — Resultados en segundos
# Instalar vía ClawHub
clawhub install cve-scanner
# O manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
Salida:
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
A partir del 22 de marzo de 2026: v2026.3.1+
Esta versión corrige:
| Rango de Versión | Estado | CVE | Acción |
|---|---|---|---|
| Anterior a v2026.2.22 | CRÍTICO | 512+ | Actualizar inmediatamente |
| v2026.2.22 - v2026.2.26 | ALTO | 10 | Actualizar a v2026.3.1 |
| v2026.2.27 - v2026.3.0 | ALTO | 5 | Actualizar a v2026.3.1 |
| v2026.3.1+ | SEGURO | 0 | No se requiere acción |
openclaw --versionUsamos una base de datos local de CVE incluida con la habilidad:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# Comprobar si la base de datos está desactualizada
cve scan --check-updates
Problema: El comando openclaw --version falla
Soluciones:
which openclawecho $PATH/usr/local/bin/openclaw --versionProblema: Falta el archivo vulnerability-db.json
Soluciones:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/Problema: El formato de versión de OpenClaw cambió
Soluciones:
cve scan --version v2026.3.1| Característica | Escáner de CVE | OpenClaw openclaw --check | IronClaw Integrado |
|---|---|---|---|
| Verificación de Versión | ✅ | ✅ | ✅ |
| Base de Datos de CVE | 522+ CVE | ~50 CVE | Desconocido |
| Visualización de CVE Recientes | ✅ | ❌ | ❌ |
| Recomendaciones de Actualización | ✅ | ❌ | ❌ |
| Cero Llamadas Externas | ✅ | ❌ (comprueba servidor de actualizaciones) | ❌ |
| Código Abierto | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| Independiente del Proveedor | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |
Esta habilidad aborda la crisis de seguridad en curso de OpenClaw:
Cronología:
Impacto:
Ventana de Primer Movimiento: 9 días restantes (a partir del 22 de marzo de 2026)
¿Te preocupa asegurar tu OpenClaw? ¿No tienes tiempo?
Ofrecemos Servicios de Configuración de OpenClaw — endurecimiento de seguridad priorizado en 70 minutos:
Qué Incluye:
Precios:
¡Damos la bienvenida a las contribuciones! Áreas de mejora:
Licencia MIT — siéntete libre de bifurcar, modificar y distribuir.
Construido para la era posterior a ClawJacked. Seguro por diseño, transparente por defecto.