CVE-2026-56402
nanocoai nanoclaw
NanoClaw before 2.1.17 contains a privilege escalation vulnerability in the handleApprovalsResponse function that fails to verify responder role authorization. Attackers with a valid questionId can approve or reject privileged actions like package installation by submitting approval response payloads without proper role validation.
- CVSS
- 7.1
- EPSS
- 0.21% 11.7% percentile
- CISA KEV
- Not listed
- Published
- 2026.06.24