Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Implementación incorrecta de algoritmo de autenticación en productos de Mitsubishi Electric

Fecha de publicación 18/09/2026
Identificador
INCIBE-2026-646
Importancia
5 - Crítica
Recursos Afectados
  • GX Works3 en todas sus versiones;
  • Motion Control Setting (Software incluido con GX Works3) en todas sus versiones.
Descripción

Mitsubishi Electric ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ver, manipular, destruir o eliminar programas de control.

Solución
  • GX Works3: actualizar a la versión 1.096A o posterior;
  • Motion Control Setting: actualizar a la versión 1.070Y o posterior.
Detalle

CVE-2026-15688: vulnerabilidad de implementación incorrecta del algoritmo de autenticación. Un atacante local podría aprovecharla para autenticarse con éxito incluso con una contraseña de bloque no válida, ejecutar el producto afectado y modificar parte del módulo ejecutable en la memoria, lo que le permitiría ver, manipular, destruir o eliminar programas de control.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-15688 Crítica No MITSUBISHI ELECTRIC