Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens
Fecha de publicación 04/09/2026
Identificador
INCIBE-2026-602
Importancia
4 - Alta
Recursos Afectados
- Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27;
- Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3;
- Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3.
Descripción
Siemens ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante realizar un secuestro de cuentas.
Solución
- Mendix SAML (Mendix 9.24 compatible): actualizar a la versión V3.6.27 o superiores;
- Mendix SAML (Mendix 10 compatible): actualizar a la versión V4.2.3 o superiores;
- Mendix SAML (Mendix 11 compatible): actualizar a la versión V4.2.3 o superiores.
Detalle
CVE-2026-80465: no se valida correctamente la firma de la respuesta SAML. Un atacante remoto no autenticado podría aprovecharlo para secuestrar una cuenta (sesión) en determinadas configuraciones de SSO.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-80465 | Alta | No | SIEMENS |
Listado de referencias


