PT-2026-55770 · Nextlevelbuilder · Goclaw

·

CVE-2026-14716

·

Publicado

2026-07-05

·

Atualizado

2026-07-07

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas nextlevelbuilder GoClaw versões anteriores a 3.13.0-beta.3
Descrição Um problema existe no componente WebSocket RPC Handler, especificamente na função MethodRouter.Handle() do arquivo internal/gateway/router.go. Esta falha permite a manipulação remota que leva a uma autorização incorreta.
Recomendações Atualize o nextlevelbuilder GoClaw para uma versão posterior à 3.13.0-beta.2. Como medida de mitigação temporária, restrinja o acesso à função MethodRouter.Handle().

Exploit

Correção

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14716

Produtos afetados

Goclaw