Vulnerabilidad en Enterprise Edition de neo4j (CVE-2026-1497)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2026
Última modificación:
13/05/2026
Descripción
La resolución incorrecta de espacios de nombres en bases de datos compuestas en Neo4j Enterprise edition anterior a las versiones 2026.02 y 5.26.22 puede llevar al siguiente escenario:<br />
un administrador que intenta dar a un usuario acceso a un constituyente de base de datos remoto &#39;namespace.name&#39; concederá acceso inadvertidamente a cualquier base de datos local o alias remoto llamado &#39;name&#39;. Si dicha base de datos o alias no existe cuando se ejecuta el comando, los privilegios se aplicarán si se crea en el futuro.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:neo4j:neo4j:*:*:*:*:enterprise:*:*:* | 5.26.22 (excluyendo) | |
| cpe:2.3:a:neo4j:neo4j:*:*:*:*:enterprise:*:*:* | 2025.01.0 (incluyendo) | 2026.02 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



