Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

26 DE AGOSTO, 2026

Ciberataque masivo colapsa los servicios digitales del gobierno de Noruega.

Desde el lunes, un ataque DDoS ha afectado la infraestructura digital del gobierno de Noruega, interrumpiendo servicios clave como identificaciones electrónicas...

Leer artículo →
26 DE AGOSTO, 2026

AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de acceso de iPhone.

Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositiv...

Leer artículo →
26 DE AGOSTO, 2026

Deja de usar el arranque dual: ejecuta aplicaciones con interfaz gráfica de Linux directamente en Windows con WSLg.

Ya conoces la situación. Necesitas una herramienta exclusiva para Linux para trabajar, pero tu sistema operativo principal es Windows. Así que o bien tienes un...

Leer artículo →