Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

14 DE AGOSTO, 2026

Apple insta a las empresas que utilizan software espía a activar el modo de bloqueo de inmediato.

Apple ha lanzado discretamente una nueva serie de alertas de alta fiabilidad, denominadas "Notificaciones de Amenazas de Apple", que advierten a usuar...

Leer artículo →
14 DE AGOSTO, 2026

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos. La vulnerabilidad,...

Leer artículo →
14 DE AGOSTO, 2026

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar...

Leer artículo →