Implementación incorrecta de algoritmo de autenticación en productos de Mitsubishi Electric
Fecha de publicación 18/09/2026
Identificador
INCIBE-2026-646
Importancia
5 - Crítica
Recursos Afectados
- GX Works3 en todas sus versiones;
- Motion Control Setting (Software incluido con GX Works3) en todas sus versiones.
Descripción
Mitsubishi Electric ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ver, manipular, destruir o eliminar programas de control.
Solución
- GX Works3: actualizar a la versión 1.096A o posterior;
- Motion Control Setting: actualizar a la versión 1.070Y o posterior.
Detalle
CVE-2026-15688: vulnerabilidad de implementación incorrecta del algoritmo de autenticación. Un atacante local podría aprovecharla para autenticarse con éxito incluso con una contraseña de bloque no válida, ejecutar el producto afectado y modificar parte del módulo ejecutable en la memoria, lo que le permitiría ver, manipular, destruir o eliminar programas de control.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-15688 | Crítica | No | MITSUBISHI ELECTRIC |
Listado de referencias


