Security Advisory

CVE-2026-43532

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-05 11:25:04
Last updated 2026-05-05 12:21:37
Assigner VulnCheck
CVSS score 4.9
State PUBLISHED

Description

OpenClaw versions 2026.4.7 before 2026.4.10 fail to normalize Discord event cover image parameters in sandbox media processing. Attackers can bypass media normalization to inject host-local media references into channel action paths expecting normalized media.