
# Documentação do CVE-2026-26418 Uma vulnerabilidade de autenticação e autorização ausente no Web API do TCS Cognix Recon Client v3.0, incluindo endpoints afetados, remediação e cronograma de divulgação.
Foi identificada uma vulnerabilidade de autenticação e autorização ausentes na camada de API Web do Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Determinados endpoints de API expostos não aplicavam controles adequados de autenticação e autorização, permitindo acesso remoto a funcionalidades da aplicação sem validação apropriada.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versão 3.0
Descobridor: Ahmed Khalid Alsalimi
Modelo de Divulgação: Divulgação Responsável Coordenada com a TCS
A vulnerabilidade foi divulgada de forma responsável à Tata Consultancy Services (TCS).
O fornecedor reconheceu o problema e implementou ações corretivas.
A TCS aplicou requisitos obrigatórios de autenticação e reforçou a validação de autorização nos endpoints de API afetados.
A vulnerabilidade foi validada como corrigida na versão atualmente implantada do produto.