Temsili kablosuz yönlendirici / erişim noktası donanımı — Loglama.net TurkHotspot ürün arayüzü değildir

Siber Güvenlik Başkanlığı, Loglama.net tarafından geliştirilen TurkHotspot ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1245; duyuru tarihi 2 Ekim 2026.

Duyuruda listelenen CVE kodu: CVE-2026-5782. Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların zafiyeti kullanarak saldırı gerçekleştirmesi ihtimal dahilindedir. CVE kaydında zafiyet, TurkHotspot ürününde yansıtılmış siteler arası betik (reflected XSS, CWE-79) olarak tanımlanıyor; CVSS 3.1 taban skoru 5.2 (Orta). Kayıtta etkilenen sürümler 2 Ekim 2026 tarihine kadar (dahil) gösteriliyor. TR-CERT notuna göre üreticiye erken bildirilmiş; üreticiden yanıt alınamamış.

Siber Güvenlik Başkanlığı, üretici tarafından ilgili zafiyetin giderilmemesinden dolayı TurkHotspot kullananlara muadil başka bir ürün kullanmalarını tavsiye ediyor.

TurkHotspot kullanan kurumlar için resmi uyarıdır. Kurum duyurusunda etkilenen müşteri listesi veya aktif sömürü kanıtı yer almıyor; metinler açıldıkça güncellenir.

Kaynaklar