Security Advisory

CVE-2026-45002

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-11 16:46:40
Last updated 2026-05-11 19:04:58
Assigner VulnCheck
CVSS score 6.3
State PUBLISHED

Description

OpenClaw before 2026.4.20 contains a hook session-key bypass vulnerability that allows attackers to circumvent the hooks.allowRequestSessionKey opt-in restriction. Attackers can render externally influenced session keys through templated hook mappings to bypass webhook routing isolation controls.