
Siber Güvenlik Başkanlığı, AVEZ Elektronik İletişim Eğitim Danışmanlığı Ticaret Anonim Şirketi tarafından geliştirilen Öğrenme Yönetim Sistemi (LMS) ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1242; duyuru tarihi 2 Ekim 2026.
Duyuruda listelenen CVE kodu: CVE-2026-85209. Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların zafiyeti kullanarak saldırı gerçekleştirmesi ihtimal dahilindedir.
Siber Güvenlik Başkanlığı, uygulamanın en az 18.09.2026 tarihli sürümü ve sonrasına yükseltilmesini tavsiye ediyor.
AVEZ LMS kullanan kurumlar için resmi uyarıdır. Kurum duyurusunda zafiyetin teknik sınıfı, kişi sayısı, etkilenen kuruluş listesi veya aktif sömürü kanıtı yer almıyor; metinler açıldıkça güncellenir.


