
CVE-2026-43582 OpenClaw before 2026.4.10 contains a server-side request forgery vulnerability in browser navigation policy that allows attackers to bypass hostname validation throug… https://www.cve.org/CVERecord?id=CVE-2026-43582
Post summary
OpenClaw versions before 2026.4.10 have a server‑side request forgery flaw in the browser navigation policy that lets attackers bypass hostname validation.

