Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26418 — Documentación de CVE-2026-26418, una vulnerabilidad de autenticación y autorización faltantes en la API web de TCS Cognix Recon Client v3.0, que incluye endpoints afectados, remediación y cronograma de divulgación. | Kitploit
Herramientas/GitHubGitHub/aksalsalimi/cve-2026-26418
Autenticación y AutorizaciónAnálisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

Documentación de CVE-2026-26418, una vulnerabilidad de autenticación y autorización faltantes en la API web de TCS Cognix Recon Client v3.0, que incluye endpoints afectados, remediación y cronograma de divulgación.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-26418

Autenticación y Autorización Faltantes en la API Web

Resumen de la Vulnerabilidad

Se identificó una vulnerabilidad de autenticación y autorización faltantes en la capa de API Web de Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

Ciertos endpoints de API expuestos no aplicaban controles adecuados de autenticación y autorización, lo que permitía el acceso remoto a funcionalidades de la aplicación sin la validación correspondiente.


Clasificación Técnica (CWE)

  • CWE-306 – Autenticación Faltante para Funciones Críticas
  • CWE-862 – Autorización Faltante

Endpoints Afectados

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

Proveedor

Tata Consultancy Services (TCS)

Producto Afectado

Cognix Recon Client – Versión 3.0


Información de Divulgación

Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS

La vulnerabilidad fue divulgada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el problema e implementó acciones correctivas.


Estado de Remediación

TCS aplicó requisitos obligatorios de autenticación y fortaleció la validación de autorización en los endpoints de API afectados.

La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.


Cronología de Divulgación

  • Descubierta: enero de 2026
  • Notificación a TCS: Divulgación Coordinada
  • TCS implementó la remediación el 4 de febrero de 2026
  • CVE Asignado: marzo de 2026
  • CVE Publicado: marzo de 2026
Descargar herramienta