
# توثيق CVE-2026-26418 ثغرة نقص المصادقة والتفويض في واجهة برمجة تطبيقات الويب الخاصة بـ TCS Cognix Recon Client الإصدار 3.0، بما في ذلك نقاط النهاية المتأثرة، والإصلاح، والجدول الزمني للإفصاح.
تم تحديد ثغرة أمنية تتمثل في غياب المصادقة والتفويض في طبقة واجهة برمجة التطبيقات (Web API) الخاصة بـ Tata Consultancy Services (TCS) – Cognix Recon Client الإصدار 3.0.
بعض نقاط النهاية (Endpoints) المكشوفة في واجهة برمجة التطبيقات لم تفرض ضوابط المصادقة والتفويض المناسبة، مما سمح بالوصول عن بُعد إلى وظائف التطبيق دون تحقق مناسب.
Tata Consultancy Services (TCS)
Cognix Recon Client – الإصدار 3.0
مكتشف الثغرة: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول ومنسّق مع TCS
تم الإفصاح عن الثغرة بشكل مسؤول إلى Tata Consultancy Services (TCS).
أقرّ البائع بالمشكلة ونفّذ إجراءات تصحيحية.
فرضت TCS متطلبات مصادقة إلزامية وعزّزت التحقق من التفويض عبر نقاط النهاية المتأثرة في واجهة برمجة التطبيقات.
تم التحقق من معالجة الثغرة في الإصدار الحالي المنشور من المنتج.