OpenClaw before 2026.3.31 contains a sandbox bypass vulnerability allowing attackers to escalate privileges via heartbeat context inheritance and senderIsOwner parameter manipulation. Attackers can exploit improper context validation to bypass sandbox restrictions and achieve unauthorized privilege escalation.
Score CVSS v3.1
9.9
/ 10.0
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Informations
- Publié
- 21 avr. 2026
- Mis à jour
- 27 avr. 2026
- Statut
- Analyzed
- Source
- disclosure@vulncheck.com
Produits affectés
openclaw openclaw
Versions : 2026.3.31
Faiblesses (CWE)
CWE-648
Références (3)
CVEs similaires
Autres vulnérabilités de type CWE-648
Loading…
Surveillez vos produits
Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.