Vulnerabilidad en GoClaw de nextlevelbuilder (CVE-2026-10616)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Se ha identificado una debilidad en nextlevelbuilder GoClaw hasta la versión 3.11.3. El elemento afectado es la función TeamTasksTool.executeComplete del archivo internal/tools/team_tasks_lifecycle.go del componente Gestor de Completado de Tareas de Equipo. La ejecución de una manipulación puede llevar a una falta de autorización. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. El proyecto etiquetó el problema reportado como error.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



