
Siber Güvenlik Başkanlığı, Bimser Çözüm Yazılım Ticaret A.Ş. tarafından geliştirilen eBA / eBA Plus Doküman ve İş Akışı Yönetim Sistemi ürününde zafiyetler tespit edildiğini duyurdu. Bildirim kodu TR-26-1197; duyuru tarihi 28 Eylül 2026.
Duyuruda toplam 3 CVE listeleniyor: CVE-2026-82915, CVE-2026-82969, CVE-2026-85134.
Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı düzenlemeleri veya sistemleri tahrip etmeleri ihtimal dâhilindedir. Duyuruda her açığın teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.
Siber Güvenlik Başkanlığı; eBA kullananlara uygulamayı en az 6.7.169 sürümü ve sonrasına, eBA Plus kullananlara en az 10.0.11 sürümü ve sonrasına yükseltmelerini tavsiye etti.
Bildirim, Türkiye’de bu yazılımı kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.


