Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

22 DE JULIO, 2026

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...

Leer artículo
22 DE JULIO, 2026

La vulnerabilidad CVE-2026-8933 de snap-confine permite que cualquier usuario obtenga acceso de administrador en Ubuntu.

Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...

Leer artículo
22 DE JULIO, 2026

Apple corrige un fallo en Hide My Email que exponía direcciones reales en los registros de correo.

Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...

Leer artículo