Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26416 — # Análisis detallado de CVE-2026-26416 Escrito detallado sobre CVE-2026-26416, una vulnerabilidad de omisión de autorización en TCS Cognix Recon Client v3.0 que permite la escalada de privilegios mediante solicitudes API manipuladas, incluyendo clasificación técnica, endpoints afectados y cronograma de remediación. | Kitploit
Herramientas/GitHubGitHub/aksalsalimi/cve-2026-26416
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

# Análisis detallado de CVE-2026-26416 Escrito detallado sobre CVE-2026-26416, una vulnerabilidad de omisión de autorización en TCS Cognix Recon Client v3.0 que permite la escalada de privilegios mediante solicitudes API manipuladas, incluyendo clasificación técnica, endpoints afectados y cronograma de remediación.

Compartir

CVE-2026-26416

Vulnerabilidad de Omisión de Autorización que Conduce a Escalada de Privilegios

Resumen de la Vulnerabilidad

Se identificó una vulnerabilidad de escalada de privilegios en Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
El problema permitía a usuarios autenticados elevar sus privilegios más allá de los límites de roles definidos mediante la manipulación de solicitudes API diseñadas.

La vulnerabilidad se originó por una aplicación insuficiente dentro de la lógica de control de acceso basado en roles (RBAC), lo que permitía que identificadores de objetos predecibles omitieran los mecanismos de validación de autorización.


Clasificación Técnica (CWE)

  • CWE-269 – Gestión Inadecuada de Privilegios
  • CWE-863 – Autorización Incorrecta
  • CWE-639 – Omisión de Autorización Mediante Clave Controlada por el Usuario

Endpoints Afectados

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Proveedor

Tata Consultancy Services (TCS)

Producto Afectado

Cognix Recon Client – Versión 3.0


Información de Divulgación

Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS

La vulnerabilidad fue reportada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el hallazgo y trabajó de forma colaborativa para implementar la remediación.


Estado de la Remediación

TCS implementó una validación de autorización mejorada y fortaleció los mecanismos de verificación de roles para prevenir la manipulación de identificadores controlados por el usuario.

La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.


Cronología de Divulgación

  • Descubierta: enero de 2026
  • Notificación a TCS: Divulgación Coordinada
  • TCS implementó la remediación el 4 de febrero de 2026
  • CVE Asignado: marzo de 2026
  • CVE Publicado: marzo de 2026
Descargar herramienta