Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enterprise Edition (CVE-2025-12738)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026

Descripción

Las versiones de Neo4j Enterprise edition anteriores a 2025.11.2 y 5.26.17 son vulnerables a una potencial revelación de información por un atacante que tiene algún acceso legítimo a la base de datos. La vulnerabilidad permite al atacante sin acceso de lectura a una propiedad inferir información sobre su valor intentando enumerar todos los valores posibles mediante la observación de los mensajes de error de la propiedad SET. Recomendamos actualizar a 2025.11.2 o 5.26.17 y versiones posteriores, donde el problema está solucionado.

Referencias a soluciones, herramientas e información