AKINSOFT WOLVOX Kontrol Paneli ürün simgesi

Siber Güvenlik Başkanlığı, AKIN Yazılım'ın WOLVOX programlarını merkezden yöneten AKINSOFT WOLVOX Kontrol Paneli'ndeki bir açık için TR-26-1273 kodlu bildirim yayımladı. TR-CERT'in CVE kaydına göre açık veritabanı kimlik bilgilerini açığa çıkarıyor ve CVSS puanı 9.1 ile kritik seviyede. Başkanlık, panelin en az S26.02.26 sürümüne yükseltilmesini tavsiye ediyor.

WOLVOX Kontrol Paneli, AKINSOFT'un WOLVOX e-business paketindeki ön muhasebe, genel muhasebe gibi programların şirket, personel, yetkilendirme, yedekleme ve lisanslama işlemlerini merkezden yöneten modül. Panel sunucu bilgisayara kuruluyor; diğer WOLVOX programları bu panele bağlanıyor.

CVSS puanına göre kimlik doğrulaması gerekmiyor

TR-CERT'in 8 Ekim 2026'da yayımladığı CVE-2026-92555 kaydı, açığı gönderilen veriye hassas bilgi eklenmesi türünde sınıflandırıyor (CWE-201). Kayda göre saldırgan sistem kaynaklarından veri çekebiliyor; kaydın başlığı da açığı veritabanı kimlik bilgilerinin ifşası olarak tanımlıyor.

TR-CERT'in CVSS 3.1 değerlendirmesinde açığın puanı 9.1, seviyesi kritik. Puanlamaya göre saldırı ağ üzerinden yapılabiliyor; kimlik doğrulaması ya da kullanıcı etkileşimi gerekmiyor. Puanlamada gizlilik ve bütünlük etkisi yüksek. Kayıtta açığı bulan kişi olarak Muhammet Enes Aydın yer alıyor.

Etkilenen sürüm ve düzeltme

CVE kaydına göre açık 26.02.25 sürümünü etkiliyor; düzeltme 26.02.26 sürümünde. Başkanlık 8 Ekim 2026 tarihli bildiriminde ise uygulamanın en az S26.02.26 sürümüne yükseltilmesini tavsiye ediyor.

Kaynaklarda açığın kötüye kullanıldığına ya da veritabanlarına erişildiğine dair bilgi yok. AKIN Yazılım'ın açık hakkında yayımlanmış bir açıklamasına ya da sürüm notuna ulaşılamadı. Hangi kimlik bilgilerinin hangi koşulda açığa çıktığı da teknik olarak açıklanmadı.

SGB, 8 Ekim 2026'da aynı üreticinin OctoCloud ürünü için de TR-26-1272 kodlu ayrı bir güvenlik bildirimi yayımladı. Başkanlık, Ağustos 2026'da yayımladığı TR-26-0851 kodlu bildirimde de AKINSOFT Wolvox9 ERP yazılımındaki bir güvenlik açığını duyurmuştu.

Kaynaklar

Kapak görseli: AKINSOFT WOLVOX Kontrol Paneli ürün simgesi (akinsoftistanbul.org ürün görseli; temsilî).