CVE-2025-66169
Apache Camel Neo4j: vulnerabilidad de inyección Cypher en el componente Camel-Neo4j
- Publicado
- 14 ene 2026
- Actualizado
- 15 ene 2026
- Asignación de CNA
- apache
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBajo · próximos 30 días
- Percentil
- 50,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección Cypher en el componente camel-neo4j de Apache Camel. Este problema afecta a Apache Camel: desde 4.10.0 antes de 4.10.8, desde 4.14.0 antes de 4.14.3, desde 4.15.0 antes de 4.17.0 Se recomienda a los usuarios actualizar a la versión 4.10.8 para 4.10.x LTS y 4.14.3 para 4.14.x LTS y 4.17.0.
Fuentes
1Reproductor para CVE-2026-46591: Apache Camel camel-neo4j inyección de Cypher a través de nombres de propiedades en CamelNeo4jMatchProperties, que permite bypass de autorización / exfiltración de datos entre etiquetas (corregido en 4.14.8/4.18.3/4.21.0)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.