
Documentación de CVE-2026-26418, una vulnerabilidad de autenticación y autorización faltantes en la API web de TCS Cognix Recon Client v3.0, que incluye endpoints afectados, remediación y cronograma de divulgación.
Se identificó una vulnerabilidad de autenticación y autorización faltantes en la capa de API Web de Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Ciertos endpoints de API expuestos no aplicaban controles adecuados de autenticación y autorización, lo que permitía el acceso remoto a funcionalidades de la aplicación sin la validación correspondiente.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versión 3.0
Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS
La vulnerabilidad fue divulgada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el problema e implementó acciones correctivas.
TCS aplicó requisitos obligatorios de autenticación y fortaleció la validación de autorización en los endpoints de API afectados.
La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.