
CVE-2026-41390 OpenClaw before 2026.3.28 contains an exec allowlist bypass vulnerability where allow-always persistence fails to unwrap /usr/bin/script and similar wrappers before s… https://www.cve.org/CVERecord?id=CVE-2026-41390
Post summary
CVE-2026-41390 is an exec allowlist bypass vulnerability in OpenClaw versions before 2026.3.28, where allow‑always persistence fails to unwrap /usr/bin/script and similar wrappers.
