Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

26 DE AGOSTO, 2026

OpenAI bloquea las cuentas rusas de ChatGPT utilizadas para llevar a cabo una operación de influencia.

OpenAI anunció el martes el bloqueo de varias cuentas rusas de ChatGPT que utilizaban VPN para eludir las restricciones de acceso y llevar a cabo una operación...

Leer artículo →
26 DE AGOSTO, 2026

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso...

Leer artículo →
26 DE AGOSTO, 2026

Los hackers abusan de los espejos de npm para alojar páginas de redireccionamiento de phishing.

Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...

Leer artículo →