CVE-2026-53863
EUVD-2026-3716516.06.2026, 19:17
OpenClaw before 2026.4.25 contains an input validation vulnerability in tool group policy callers that accept unvalidated group IDs. Attackers who can supply a group ID to the policy resolver could trigger incorrect group-policy decisions for tool invocations, potentially bypassing intended access controls.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| openclaw | openclaw | 𝑥 < 2026.4.25 |
| openclaw | openclaw | 2026.4.25:beta1 |
| openclaw | openclaw | 2026.4.25:beta10 |
| openclaw | openclaw | 2026.4.25:beta11 |
| openclaw | openclaw | 2026.4.25:beta2 |
| openclaw | openclaw | 2026.4.25:beta3 |
| openclaw | openclaw | 2026.4.25:beta4 |
| openclaw | openclaw | 2026.4.25:beta5 |
| openclaw | openclaw | 2026.4.25:beta6 |
| openclaw | openclaw | 2026.4.25:beta7 |
| openclaw | openclaw | 2026.4.25:beta8 |
| openclaw | openclaw | 2026.4.25:beta9 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration