Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Android podría permitirte desbloquear un PIN olvidado con Google.

Con el mecanismo actual, si un usuario olvida la contraseña de desbloqueo de un dispositivo Android, lo habitual es borrar los datos del teléfono y configurarlo...

Leer artículo →
23 DE SEPTIEMBRE, 2026

NVIDIA corrige fallos en componentes de Linux que podrían exponer información confidencial del sistema.

NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad en cPanel permite que una cuenta de hosting ejecute código como root y tome el control total del servidor.

Una vulnerabilidad en el servicio CalDAV y CardDAV de cPanel permite a cualquier usuario con una cuenta de alojamiento de cPanel ejecutar código como root y obt...

Leer artículo →