
Siber Güvenlik Başkanlığı, Next4Biz Bilgi Teknolojileri A.Ş. tarafından geliştirilen CSM (Müşteri Hizmetleri Yönetimi) ürününde güvenlik zafiyetler tespit edildiğini duyurdu. TR-26-1027 kodlu güvenlik bildirimi 7 Eylül 2026 tarihinde yayımlandı.
Açıklar CVE-2026-6377 ve CVE-2026-7861 kodlarıyla izleniyor. Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı gerçekleştirmeleri ihtimal dâhilindedir. Duyuruda açıkların teknik işleyişi, önem derecesi ve etkilenen sürüm aralığına ilişkin ayrıntı yer almadı.
Siber Güvenlik Başkanlığı, Next4Biz CSM kullanan kurumların uygulamanın en az 8.0.3 sürümü ve sonrasına yükseltilmesi tavsiye etti. Sistem yöneticilerinin kurulu sürümü kontrol ederek güncellemeyi uygulaması gerekiyor.
Bildirim, Türkiye’de ürünü kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.


