fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...
Leer artículo →Investigadores obtuvieron 200 registros de sesiones de la interfaz de línea de comandos de Gemini de un usuario de habla rusa conocido como "bandcampro&quo...
Leer artículo →ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...
Leer artículo →