Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Vulnerabilidades 0-day en cámaras TP-Link permiten espiar usuarios.

Se han detectado dos vulnerabilidades de día cero (CVE-2026-15315 y CVE-2026-15316) en las cámaras inteligentes TP-Link Tapo C200. Estos fallos permitirían a at...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Windows Server 2022 llega al final de su soporte estándar el próximo mes.

Microsoft ha recordado a los clientes que Windows Server 2022 llegará al final de su soporte estándar el próximo mes y pasará a la fase de soporte extendido has...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Presuntos hackers venden una vulnerabilidad de tipo «1-day» de Fortinet FortiGate en foros clandestinos.

Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que...

Leer artículo →