
# Análisis detallado de CVE-2026-26416 Escrito detallado sobre CVE-2026-26416, una vulnerabilidad de omisión de autorización en TCS Cognix Recon Client v3.0 que permite la escalada de privilegios mediante solicitudes API manipuladas, incluyendo clasificación técnica, endpoints afectados y cronograma de remediación.
Se identificó una vulnerabilidad de escalada de privilegios en Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
El problema permitía a usuarios autenticados elevar sus privilegios más allá de los límites de roles definidos mediante la manipulación de solicitudes API diseñadas.
La vulnerabilidad se originó por una aplicación insuficiente dentro de la lógica de control de acceso basado en roles (RBAC), lo que permitía que identificadores de objetos predecibles omitieran los mecanismos de validación de autorización.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versión 3.0
Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS
La vulnerabilidad fue reportada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el hallazgo y trabajó de forma colaborativa para implementar la remediación.
TCS implementó una validación de autorización mejorada y fortaleció los mecanismos de verificación de roles para prevenir la manipulación de identificadores controlados por el usuario.
La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.