Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26417 — Documentación de una vulnerabilidad de control de acceso roto en TCS Cognix Recon Client v3.0, que detalla CWE-862/639, endpoints afectados y cronograma de remediación. | Kitploit
Herramientas/GitHubGitHub/aksalsalimi/cve-2026-26417
Análisis de VulnerabilidadesSeguridad WebAutenticaciónAprendizaje y EducaciónRecursos Curados
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

Documentación de una vulnerabilidad de control de acceso roto en TCS Cognix Recon Client v3.0, que detalla CWE-862/639, endpoints afectados y cronograma de remediación.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-26417

Control de Acceso Roto en la Funcionalidad de Restablecimiento de Contraseña

Resumen de la Vulnerabilidad

Se identificó una vulnerabilidad de control de acceso roto en Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

El problema permitía a usuarios autenticados restablecer contraseñas de cuentas de usuario arbitrarias mediante el envío de solicitudes API manipuladas sin una validación de autorización adecuada.

La vulnerabilidad resultaba de una verificación insuficiente de propiedad y de la ausencia de comprobaciones de autorización dentro del flujo de trabajo de restablecimiento de contraseña.


Clasificación Técnica (CWE)

  • CWE-862 – Autorización Faltante
  • CWE-639 – Bypass de Autorización Mediante Clave Controlada por el Usuario

Endpoints Afectados

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

Proveedor

Tata Consultancy Services (TCS)

Producto Afectado

Cognix Recon Client – Versión 3.0


Información de Divulgación

Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS

La vulnerabilidad fue divulgada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el hallazgo e implementó medidas correctivas.


Estado de Remediación

TCS implementó controles estrictos de autorización y validación de propiedad dentro de la funcionalidad de restablecimiento de contraseña.

La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.


Cronología de Divulgación

  • Descubierta: enero de 2026
  • TCS Notificado: Divulgación Coordinada
  • TCS implementó la remediación el 4 de febrero de 2026
  • CVE Asignado: marzo de 2026
  • CVE Publicado: marzo de 2026
Descargar herramienta