Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

10 DE JULIO, 2026

Los piratas informáticos están utilizando páginas falsas de claves de acceso de Microsoft Entra para atacar cuentas de Microsoft 365.

La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...

Leer artículo →
10 DE JULIO, 2026

Hackearon miles de sitios web. Y luego se olvidaron de cerrar con llave la puerta de su casa.

Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...

Leer artículo →
10 DE JULIO, 2026

El investigador «Chaotic Eclipse» afirma que el parche de RoguePlanet Defender podría filtrar datos y agotar el espacio en disco.

Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...

Leer artículo →