Unrated severityNVD Advisory· Published Jul 14, 2026· Updated Jul 14, 2026
nextlevelbuilder GoClaw exec_approval.go ExecApprovalManager.CheckCommand incomplete blacklist
CVE-2026-15625
Description
A vulnerability was found in nextlevelbuilder GoClaw 3.11.3. Affected by this issue is the function ExecApprovalManager.CheckCommand of the file internal/tools/exec_approval.go. The manipulation results in incomplete blacklist. The attack can be executed remotely. The exploit has been made public and could be used.
Affected products
1- Range: <3.11.3
Patches
Vulnerability mechanics
References
11- github.com/nextlevelbuilder/goclaw/issues/1200mitreexploitissue-tracking
- vuldb.com/cve/CVE-2026-15625mitrethird-party-advisory
- vuldb.com/submit/855804mitrethird-party-advisory
- vuldb.com/submit/855806mitrethird-party-advisory
- vuldb.com/submit/855807mitrethird-party-advisory
- vuldb.com/submit/855845mitrethird-party-advisory
- vuldb.com/submit/855846mitrethird-party-advisory
- vuldb.com/submit/855848mitrethird-party-advisory
- github.com/nextlevelbuilder/goclaw/issues/1200mitreissue-tracking
- vuldb.com/vuln/378127mitrevdb-entrytechnical-description
- vuldb.com/vuln/378127/ctimitresignaturepermissions-required
News mentions
0No linked articles in our index yet.