脆弱性・脅威情報 Mendix SAMLに署名検証欠陥、アカウント乗っ取り SiemensのローコードMendix向けSAMLモジュールに署名検証の不備(CVE-2026-80465、CVSS8.8)。特定のSSO構成で未認証のアカウント乗っ取りの恐れ。影響版と修正版、情シスがIdPから該当を洗い出す手順を解説します。 2026.09.10 脆弱性・脅威情報