Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens

Fecha de publicación 04/09/2026
Identificador
INCIBE-2026-602
Importancia
4 - Alta
Recursos Afectados
  • Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27;
  • Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3;
  • Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3.
Descripción

Siemens ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante realizar un secuestro de cuentas.

Solución
  • Mendix SAML (Mendix 9.24 compatible): actualizar a la versión V3.6.27 o superiores;
  • Mendix SAML (Mendix 10 compatible): actualizar a la versión V4.2.3 o superiores;
  • Mendix SAML (Mendix 11 compatible): actualizar a la versión V4.2.3 o superiores.
Detalle

CVE-2026-80465: no se valida correctamente la firma de la respuesta SAML. Un atacante remoto no autenticado podría aprovecharlo para secuestrar una cuenta (sesión) en determinadas configuraciones de SSO.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-80465 Alta No SIEMENS