Authentication Bypass in OpenClaw Affecting npm Package
CVE-2026-100593
5.3MEDIUM
What is CVE-2026-100593?
A vulnerability in OpenClaw allows authorized non-owner users to modify activation policy settings within group channels. This can lead to unintended agent behavior wherein responses are exposed to a wider audience or expected activation actions are suppressed until addressed by an owner. The issue has been resolved in version 2026.7.1, where owner-only requirements for persistent activation policies are enforced.
Affected Version(s)
OpenClaw 0 < 2026.7.1
OpenClaw 2026.7.1
