Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

16 DE JULIO, 2026

Se ha corregido el error de acceso de alto riesgo en las salas de espera de Age of Empires (CVE-2026-50663).

Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...

Leer artículo →
16 DE JULIO, 2026

Réplicas casi idénticas SSD Samsung 870 EVO.

Cuidado al adquirir el SSD Samsung 870 EVO, ya que han aparecido réplicas casi idénticas que resultan ser una estafa. Si queremos comprarnos un SSD de 1 TB, nos...

Leer artículo →
16 DE JULIO, 2026

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...

Leer artículo →