
🚨*CVE* CVE-2026-28482 OpenClaw versions prior to 2026.2.12 construct transcript file paths using unsanitized sessionId parameters and sessionFile paths without enforcing directory containm… https://www.cve.org/CVERecord?id=CVE-2026-28482 ----- Traducción: CVE-2026-28482 Ope… http://infoflow.cloud`
Post summary
The tweet announces CVE‑2026‑28482, noting unsanitized sessionId usage in OpenClaw pre‑2026.2.12, but offers no PoC, exploit, or patch information.

