Vulnerabilidad de alta severidad en el módulo SAML de Siemens Mendix
La vulnerabilidad, identificada como CVE-2026-80465, se clasifica con una puntuación CVSS v3.1 de 8.7, indicando una severidad ALTA. Según un aviso reciente de CISA.gov, el problema radica en una verificación inadecuada de la firma criptográfica en la respuesta SAML (CWE-347). Esta deficiencia permite a atacantes remotos sin autenticación manipular la respuesta SAML para secuestrar cuentas.
Las versiones afectadas del módulo Siemens Mendix SAML son:
* Mendix SAML (compatible con Mendix 10) en versiones anteriores a la 4.2.3.
* Mendix SAML (compatible con Mendix 11) en versiones anteriores a la 4.2.3.
* Mendix SAML (compatible con Mendix 9.24) en versiones anteriores a la 3.6.27.
Siemens ha publicado actualizaciones de seguridad y recomienda a los usuarios afectados actualizar sus módulos a la versión 3.6.27 o posterior para la compatibilidad con Mendix 9.24, y a la versión 4.2.3 o posterior para las compatibilidades con Mendix 10 y 11.
La afectación de esta vulnerabilidad se extiende a sectores de infraestructura crítica, incluyendo Fabricación Crítica y Tecnologías de la Información, con despliegue a nivel mundial. Siemens ProductCERT fue la entidad que reportó esta vulnerabilidad a CISA.
Fuente original: CISA Advisories







