Vulnerabilidad en graphql-modules de graphql-hive (CVE-2026-23735)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026
Descripción
GraphQL Modules es un conjunto de herramientas de bibliotecas y directrices dedicado a crear módulos reutilizables, mantenibles, testeables y extensibles a partir de tu servidor GraphQL. Desde la versión 2.2.1 hasta antes de la 2.4.1 y la 3.1.1, cuando se realizan 2 o más solicitudes paralelas que activan el mismo servicio, el contexto de las solicitudes se mezcla en el servicio cuando el contexto se inyecta a través de @ExecutionContext(). ExecutionContext se utiliza a menudo para pasar tokens de autenticación de solicitudes entrantes a servicios que cargan datos de APIs de backend. Esta vulnerabilidad se corrige en las versiones 2.4.1 y 3.1.1.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



