A security vulnerability has been detected in nextlevelbuilder GoClaw up to 3.15.0-beta.32. This affects the function CheckSSRF/isPrivateIP of the file internal/tools/webshared.go of the component webfetch. Such manipulation leads to server-side request forgery. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. Upgrading to version 3.15.0-beta.33 is able to mitigate this issue. The name of the patch is 12a0168271827650ddb0026d6277fbadf3dcf3ea. Upgrading the affected component is recommended.
{
"cna_assigner": "VulDB",
"unresolved_ranges": [
{
"source": "AFFECTED_FIELD",
"extracted_events": [
{
"introduced": "3.15.0-beta.0"
},
{
"last_affected": "3.15.0-beta.0"
}
]
}
],
"cwe_ids": [
"CWE-918"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/16xxx/CVE-2026-16124.json"
}{
"source": [
"AFFECTED_FIELD",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "3.15.0-beta.1"
},
{
"last_affected": "3.15.0-beta.1"
},
{
"introduced": "3.15.0-beta.2"
},
{
"last_affected": "3.15.0-beta.2"
},
{
"introduced": "3.15.0-beta.3"
},
{
"last_affected": "3.15.0-beta.3"
},
{
"introduced": "3.15.0-beta.4"
},
{
"last_affected": "3.15.0-beta.4"
},
{
"introduced": "3.15.0-beta.5"
},
{
"last_affected": "3.15.0-beta.5"
},
{
"introduced": "3.15.0-beta.6"
},
{
"last_affected": "3.15.0-beta.6"
},
{
"introduced": "3.15.0-beta.7"
},
{
"last_affected": "3.15.0-beta.7"
},
{
"introduced": "3.15.0-beta.8"
},
{
"last_affected": "3.15.0-beta.8"
},
{
"introduced": "3.15.0-beta.9"
},
{
"last_affected": "3.15.0-beta.9"
},
{
"introduced": "3.15.0-beta.10"
},
{
"last_affected": "3.15.0-beta.10"
},
{
"introduced": "3.15.0-beta.11"
},
{
"last_affected": "3.15.0-beta.11"
},
{
"introduced": "3.15.0-beta.12"
},
{
"last_affected": "3.15.0-beta.12"
},
{
"introduced": "3.15.0-beta.13"
},
{
"last_affected": "3.15.0-beta.13"
},
{
"introduced": "3.15.0-beta.14"
},
{
"last_affected": "3.15.0-beta.14"
},
{
"introduced": "3.15.0-beta.15"
},
{
"last_affected": "3.15.0-beta.15"
},
{
"introduced": "3.15.0-beta.16"
},
{
"last_affected": "3.15.0-beta.16"
},
{
"introduced": "3.15.0-beta.17"
},
{
"last_affected": "3.15.0-beta.17"
},
{
"introduced": "3.15.0-beta.18"
},
{
"last_affected": "3.15.0-beta.18"
},
{
"introduced": "3.15.0-beta.19"
},
{
"last_affected": "3.15.0-beta.19"
},
{
"introduced": "3.15.0-beta.20"
},
{
"last_affected": "3.15.0-beta.20"
},
{
"introduced": "3.15.0-beta.21"
},
{
"last_affected": "3.15.0-beta.21"
},
{
"introduced": "3.15.0-beta.22"
},
{
"last_affected": "3.15.0-beta.22"
},
{
"introduced": "3.15.0-beta.23"
},
{
"last_affected": "3.15.0-beta.23"
},
{
"introduced": "3.15.0-beta.24"
},
{
"last_affected": "3.15.0-beta.24"
},
{
"introduced": "3.15.0-beta.25"
},
{
"last_affected": "3.15.0-beta.25"
},
{
"introduced": "3.15.0-beta.26"
},
{
"last_affected": "3.15.0-beta.26"
},
{
"introduced": "3.15.0-beta.27"
},
{
"last_affected": "3.15.0-beta.27"
},
{
"introduced": "3.15.0-beta.28"
},
{
"last_affected": "3.15.0-beta.28"
},
{
"introduced": "3.15.0-beta.29"
},
{
"last_affected": "3.15.0-beta.29"
},
{
"introduced": "3.15.0-beta.30"
},
{
"last_affected": "3.15.0-beta.30"
},
{
"introduced": "3.15.0-beta.31"
},
{
"last_affected": "3.15.0-beta.31"
},
{
"introduced": "3.15.0-beta.32"
},
{
"last_affected": "3.15.0-beta.32"
}
]
}