
CVE-2026-35625 OpenClaw before 2026.3.25 contains a privilege escalation vulnerability where silent local shared-auth reconnects auto-approve scope-upgrade requests, widening paired… https://www.cve.org/CVERecord?id=CVE-2026-35625
Post summary
A privilege escalation flaw in OpenClaw (before 2026.3.25) allows silent local re‑authentication to auto‑approve scope‑upgrade requests, expanding paired permissions; no PoC, exploit code, patch, or evidence of active exploitation is provided.


