
CVE-2026-44991 OpenClaw before 2026.4.21 contains an authorization bypass vulnerability in command-auth.ts that allows non-owner senders to execute owner-enforced slash commands whe… https://www.cve.org/CVERecord?id=CVE-2026-44991
Post summary
OpenClaw before version 2026.4.21 has an authorization bypass in command‑auth.ts that lets non‑owner senders trigger owner‑enforced slash commands, as documented in its CVE record.
