fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85...
Leer artículo →Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden desestabilizar los Servicios de Escritorio remoto (RDS), lo...
Leer artículo →Una serie de vulnerabilidades locales de Linux ha cobrado nueva vida al convertirse en código malicioso diseñado para lograr el control total con privilegios de...
Leer artículo →