fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
Investigadores de ciberseguridad han revelado detalles de una campaña activa de TeamFiltration, con nombre en clave UNK_CondorFiltration, que ha afectado a más...
Leer artículo →Los ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad en WordPress a las pocas horas de su divulgación pública. La...
Leer artículo →El 22 de septiembre de 2026, Hewlett Packard Enterprise solucionó 10 vulnerabilidades en su plataforma de análisis de ubicación. Estas vulnerabilidades críticas...
Leer artículo →