
CVE-2026-44117 OpenClaw before 2026.4.20 contains a server-side request forgery vulnerability in QQBot direct media upload that skips URL validation. Attackers can bypass SSRF prote… https://www.cve.org/CVERecord?id=CVE-2026-44117
Post summary
OpenClaw versions before 2026.4.20 are vulnerable to a server‑side request forgery flaw in QQBot media upload, allowing attackers to bypass URL validation and potentially exploit SSRF.

