
Siber Güvenlik Başkanlığı, GG Soft Yazılım Hizmetleri A.Ş. tarafından geliştirilen Paperwork ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1244; duyuru tarihi 2 Ekim 2026.
Duyuruda listelenen CVE kodu: CVE-2026-85215. Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların zafiyeti kullanarak saldırı gerçekleştirmesi ihtimal dahilindedir. CVE kaydında zafiyet, Paperwork ürününde SQL komutuna özel öğelerin uygunsuz nötralizasyonu (SQL enjeksiyonu) olarak tanımlanıyor; CVSS 3.1 taban skoru 7.1 (Yüksek). Kayıtta etkilenen sürümler 9 Eylül 2026 tarihli sürüme kadar (dahil) gösteriliyor.
Siber Güvenlik Başkanlığı, uygulamanın en az 9 Eylül 2026 tarihli sürümüne ve sonrasına yükseltilmesini tavsiye ediyor.
Paperwork kullanan kurumlar için resmi uyarıdır. Kurum duyurusunda etkilenen müşteri listesi veya aktif sömürü kanıtı yer almıyor; metinler açıldıkça güncellenir.


