Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

10 DE AGOSTO, 2026

Centro de datos de Amazon será el más contaminante.

Un centro de datos de Amazon se ha convertido en el más contaminante, con una emisión proyectada de hasta 33 millones de toneladas de CO2 debido al uso de gas....

Leer artículo
10 DE AGOSTO, 2026

El ransomware Interlock abusa de Volatility3 para robar credenciales.

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la int...

Leer artículo
10 DE AGOSTO, 2026

Publicaciones de PoC para CVE-2026-63077: Explotación de RCE de TeamCity en la práctica

CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede eje...

Leer artículo