« Volver al listado

CVE-2026-16124

Estado: AplazadaBaja (2.1)—

A security vulnerability has been detected in nextlevelbuilder GoClaw up to 3.15.0-beta.32. This affects the function CheckSSRF/isPrivateIP of the file internal/tools/web_shared.go of the component web_fetch. Such manipulation leads to server-side request forgery. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. Upgrading to version 3.15.0-beta.33 is able to mitigate this issue. The name of the patch is 12a0168271827650ddb0026d6277fbadf3dcf3ea. Upgrading the affected component is recommended.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-16124",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-16124",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-07-20T16:54:36.331473Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.3,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "LOW",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 3.4,
        "exploitabilityScore": 2.8
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 2.1,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "LOW",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "PROOF_OF_CONCEPT",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "attackRequirements": "NONE",
          "privilegesRequired": "LOW",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "LOW",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "LOW",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "LOW",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "cna@vuldb.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:nextlevelbuilder:goclaw:*:*:*:*:*:*:*:*"
          ],
          "vendor": "nextlevelbuilder",
          "modules": [
            "web_fetch"
          ],
          "product": "GoClaw",
          "versions": [
            {
              "status": "affected",
              "version": "3.15.0-beta.0"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.1"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.2"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.3"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.4"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.5"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.6"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.7"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.8"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.9"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.10"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.11"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.12"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.13"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.14"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.15"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.16"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.17"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.18"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.19"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.20"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.21"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.22"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.23"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.24"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.25"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.26"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.27"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.28"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.29"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.30"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.31"
            },
            {
              "status": "affected",
              "version": "3.15.0-beta.32"
            },
            {
              "status": "unaffected",
              "version": "3.15.0-beta.33"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-07-18T16:17:12.657",
  "references": [
    {
      "url": "https://github.com/nextlevelbuilder/goclaw/",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/nextlevelbuilder/goclaw/commit/12a0168271827650ddb0026d6277fbadf3dcf3ea",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/nextlevelbuilder/goclaw/issues/1218",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/nextlevelbuilder/goclaw/pull/1269",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/nextlevelbuilder/goclaw/releases/tag/v3.15.0-beta.33",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/cve/CVE-2026-16124",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/submit/856858",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/vuln/379833",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/vuln/379833/cti",
      "source": "cna@vuldb.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "cna@vuldb.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-918"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A security vulnerability has been detected in nextlevelbuilder GoClaw up to 3.15.0-beta.32. This affects the function CheckSSRF/isPrivateIP of the file internal/tools/web_shared.go of the component web_fetch. Such manipulation leads to server-side request forgery. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. Upgrading to version 3.15.0-beta.33 is able to mitigate this issue. The name of the patch is 12a0168271827650ddb0026d6277fbadf3dcf3ea. Upgrading the affected component is recommended."
    }
  ],
  "lastModified": "2026-07-20T17:17:04.473",
  "sourceIdentifier": "cna@vuldb.com"
}