
Siber Güvenlik Başkanlığı, Maksisoft Teknoloji Bilişim Yazılım San. ve Tic. A.Ş. tarafından geliştirilen Maksisoft Gym ürününde zafiyet tespit edildiğini duyurdu. Bildirim kodu TR-26-1223; duyuru tarihi 30 Eylül 2026.
Duyuruda yer alan CVE kodu şudur: CVE-2026-86778.
Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların zafiyeti kullanarak saldırı gerçekleştirmesi ihtimal dahilindedir. Siber Güvenlik Başkanlığı, uygulamanın en az 0.5.11 sürümü ve sonrasına yükseltilmesini tavsiye etmektedir.
Bildirim, Türkiye’de Maksisoft Gym kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Yama ve sürüm notları açıldıkça bu haber güncellenir.


