ciberseguridad

Vulnerabilidad de alta severidad en el módulo SAML de Siemens Mendix

El fallo podría permitir el secuestro remoto de cuentas en configuraciones SSO específicas.

La vulnerabilidad, identificada como CVE-2026-80465, se clasifica con una puntuación CVSS v3.1 de 8.7, indicando una severidad ALTA. Según un aviso reciente de CISA.gov, el problema radica en una verificación inadecuada de la firma criptográfica en la respuesta SAML (CWE-347). Esta deficiencia permite a atacantes remotos sin autenticación manipular la respuesta SAML para secuestrar cuentas.

Las versiones afectadas del módulo Siemens Mendix SAML son:
* Mendix SAML (compatible con Mendix 10) en versiones anteriores a la 4.2.3.
* Mendix SAML (compatible con Mendix 11) en versiones anteriores a la 4.2.3.
* Mendix SAML (compatible con Mendix 9.24) en versiones anteriores a la 3.6.27.

Siemens ha publicado actualizaciones de seguridad y recomienda a los usuarios afectados actualizar sus módulos a la versión 3.6.27 o posterior para la compatibilidad con Mendix 9.24, y a la versión 4.2.3 o posterior para las compatibilidades con Mendix 10 y 11.

La afectación de esta vulnerabilidad se extiende a sectores de infraestructura crítica, incluyendo Fabricación Crítica y Tecnologías de la Información, con despliegue a nivel mundial. Siemens ProductCERT fue la entidad que reportó esta vulnerabilidad a CISA.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *