
Siber Güvenlik Başkanlığı, Wikimedia Foundation tarafından geliştirilen MediaWiki yazılımının bazı uzantılarında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1217; duyuru tarihi 30 Eylül 2026.
Duyuruda yer alan CVE kodları şunlardır: CVE-2026-100241, CVE-2026-100240 ve CVE-2026-103046.
Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sistemde tahribata yol açmaları ihtimal dahilindedir. Teknik ayrıntılar için duyuruda Wikimedia Gerrit üzerindeki ilgili değişiklik bağlantıları gösteriliyor. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili güncellemeleri incelemelerini ve gerekli önlemleri almalarını tavsiye etti.
Bildirim, Türkiye’de MediaWiki veya ilgili uzantıları kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Yama ve sürüm notları açıldıkça bu haber güncellenir.


