Security Advisory

CVE-2026-43531

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-05 11:25:02
Last updated 2026-05-05 14:12:31
Assigner VulnCheck
CVSS score 7.0
State PUBLISHED

Description

OpenClaw before 2026.4.9 contains an environment variable injection vulnerability allowing malicious workspace .env files to set runtime-control variables. Attackers can inject variables affecting update sources, gateway URLs, ClawHub resolution, and browser executable paths to compromise application behavior.