fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto...
Leer artículo →TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...
Leer artículo →