Security Advisory

CVE-2026-62219

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-17 00:06:59
Last updated 2026-07-21 01:19:51
Assigner VulnCheck
CVSS score 6.0
State PUBLISHED

Description

OpenClaw 2026.2.12 before 2026.5.26 contain an authorization bypass vulnerability in the hooks allowedAgentIds validation. A lower-trust caller or configured input path can bypass agent ID restrictions by submitting blank agent IDs, allowing actions that should require stronger authorization or policy checks.