
CVE-2026-41387 OpenClaw before 2026.3.22 contains an incomplete host environment variable sanitization vulnerability in host-env-security-policy.json and host-env-security.ts that a… https://www.cve.org/CVERecord?id=CVE-2026-41387
Post summary
The text announces CVE‑2026‑41387 as an incomplete host environment variable sanitization flaw in OpenClaw before 2026.3.22, but provides no PoC, exploit, patch, or active exploitation information.
