Vulnerabilidad en Enterprise Edition (CVE-2025-12738)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026
Descripción
Las versiones de Neo4j Enterprise edition anteriores a 2025.11.2 y 5.26.17 son vulnerables a una potencial revelación de información por un atacante que tiene algún acceso legítimo a la base de datos. La vulnerabilidad permite al atacante sin acceso de lectura a una propiedad inferir información sobre su valor intentando enumerar todos los valores posibles mediante la observación de los mensajes de error de la propiedad SET. Recomendamos actualizar a 2025.11.2 o 5.26.17 y versiones posteriores, donde el problema está solucionado.



