Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo →
31 DE JULIO, 2026

El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux.

GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...

Leer artículo →
31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo →