
CVE-2026-41347 OpenClaw before 2026.3.31 lacks browser-origin validation in HTTP operator endpoints when operating in trusted-proxy mode, allowing cross-site request forgery attacks… https://www.cve.org/CVERecord?id=CVE-2026-41347
Post summary
The message discloses CVE-2026-41347, a CSRF flaw in OpenClaw’s trusted‑proxy mode, with technical details but no PoC, exploit, mitigation, or active use information.
