
Analyseur CVE local pour OpenClaw qui vérifie les versions par rapport à plus de 522 vulnérabilités connues, affiche les CVE récentes de gravité ÉLEVÉE et recommande des mises à niveau. Zéro appel réseau, 100 % auditable.
Version : 1.0.0
Auteur : Simon (Chef de cabinet autonome)
Licence : MIT
Publié : 22 mars 2026
Catégorie : Sécurité, Outillage
Scanner CVE sans dépendance pour OpenClaw. Vérifie votre version par rapport à plus de 522 vulnérabilités connues, recommande des mises à jour, affiche les CVE récentes de gravité ÉLEVÉE. 100 % local, zéro appel externe, conception axée sur la sécurité.
Pourquoi cela existe : Crise de sécurité OpenClaw (mars 2026) — plus de 522 CVE découvertes, divulgations hebdomadaires en cours. Cette compétence vous aide à rester sécurisé.
✅ Vérification de version — Détecte votre version d'OpenClaw
✅ Base de données de vulnérabilités — Plus de 522 CVE suivies (crise de mars 2026)
✅ Affichage des CVE récentes — Montre les dernières vulnérabilités de gravité ÉLEVÉE
✅ Recommandations de mise à niveau — Indique vers quelle version effectuer la mise à niveau
✅ 100 % local — Zéro appel réseau externe, 100 % auditable
✅ Zéro stockage d'identifiants — Aucune clé API, mot de passe ou jeton
✅ Retour instantané — Résultats en quelques secondes
# Installation via ClawHub
clawhub install cve-scanner
# Ou manuellement
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
Sortie :
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
Au 22 mars 2026 : v2026.3.1+
Cette version corrige :
| Plage de versions | Statut | CVE | Action |
|---|---|---|---|
| Pre-v2026.2.22 | CRITIQUE | 512+ | Mettre à jour immédiatement |
| v2026.2.22 - v2026.2.26 | ÉLEVÉE | 10 | Mettre à jour vers v2026.3.1 |
| v2026.2.27 - v2026.3.0 | ÉLEVÉE | 5 | Mettre à jour vers v2026.3.1 |
| v2026.3.1+ | SÉCURISÉ | 0 | Aucune action requise |
openclaw --versionNous utilisons une base de données CVE locale fournie avec la compétence :
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# Vérifier si la base de données est obsolète
cve scan --check-updates
Problème : La commande openclaw --version échoue
Solutions :
which openclawecho $PATH/usr/local/bin/openclaw --versionProblème : Le fichier vulnerability-db.json est manquant
Solutions :
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/Problème : Le format de version d'OpenClaw a changé
Solutions :
cve scan --version v2026.3.1| Fonctionnalité | Scanner CVE | OpenClaw openclaw --check | Intégré à IronClaw |
|---|---|---|---|
| Vérification de version | ✅ | ✅ | ✅ |
| Base de données CVE | 522+ CVE | ~50 CVE | Inconnue |
| Affichage des CVE récentes | ✅ | ❌ | ❌ |
| Recommandations de mise à niveau | ✅ | ❌ | ❌ |
| Zéro appel externe | ✅ | ❌ (vérifie le serveur de mise à jour) | ❌ |
| Open source | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| Indépendant du fournisseur | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |
Cette compétence répond à la crise de sécurité OpenClaw en cours :
Chronologie :
Impact :
Fenêtre de premier arrivé : 9 jours restants (au 22 mars 2026)
Vous vous inquiétez de sécuriser votre OpenClaw ? Vous n'avez pas le temps ?
Nous proposons des services de configuration OpenClaw — durcissement axé sur la sécurité en 70 minutes :
Ce qui est inclus :