Siemens: risolta vulnerabilità in Mendix SAML (AL01/260904/CSIRT-ITA)
Data:
4 Settembre 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità “alta” presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.
Tipologia
- Authentication Bypass
- Security Feature Bypass
Prodotti e/o versioni affette
Mendix SAML (Mendix 9.24 compatible)
- versioni precedenti alla V3.6.27
Mendix SAML (Mendix 10 compatible)
- versioni precedenti alla V4.2.3
Mendix SAML (Mendix 11 compatible)
- versioni precedenti alla V4.2.3
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-80465 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 04-09-2026 | 04/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
4 Settembre 2026, 09:55
CSIRT Toscana