
CVE-2026-33572 OpenClaw before 2026.2.17 creates session transcript JSONL files with overly broad default permissions, allowing local users to read transcript contents. Attackers wi… https://www.cve.org/CVERecord?id=CVE-2026-33572
Post summary
The statement reveals a permission misconfiguration in OpenClaw that allows local users to read session transcript files, but it provides no evidence of exploitation or available patches.

