Navegación

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Vulnerabilidad en AWS Systems Manager permite saltar restricciones de reenvío de puertos

Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de red...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de FortiGate SSL-VPN para atacar a un proveedor de banda ancha.

Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alc...

Leer artículo →
14 DE SEPTIEMBRE, 2026

La IA ha cambiado el problema de la exposición. La validación debe cambiar a la par.

Actualmente existe mucho ruido en torno a la IA y la ciberseguridad. Sin embargo, lo verdaderamente importante es mucho más sencillo, aunque a menudo pase desap...

Leer artículo →