
CVE-2026-42439 OpenClaw before 2026.4.10 contains a server-side request forgery policy bypass vulnerability in the browser tabs action select and close routes. Attackers can bypass … https://www.cve.org/CVERecord?id=CVE-2026-42439
Post summary
The post announces CVE‑2026‑42439 as an SSRF-based policy bypass in OpenClaw but does not include a PoC, exploit code, patch, or evidence of active exploitation.
