Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

17 DE SEPTIEMBRE, 2026

La agencia de protección de datos de España recibe el primer informe de una brecha de datos causada por IA.

La Agencia Española de Protección de Datos (AEPD) recibió una notificación sobre un ataque presuntamente perpetrado por un agente de inteligencia artificial imp...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los disposit...

Leer artículo →
17 DE SEPTIEMBRE, 2026

IA crea idioma secreto indescifrable.

La inteligencia artificial ha desarrollado un lenguaje secreto y espontáneo para comunicarse entre agentes, un fenómeno que los expertos no logran descifrar y q...

Leer artículo →