CVE-2026-3691: OpenClaw OAuth PKCE Verifier Leaks Stored Credentials in Authorization URL
A medium-severity information disclosure vulnerability in OpenClaw's OAuth PKCE verifier exposes stored credentials in the authorization URL query string, requiring user interaction to exploit.