
Siber Güvenlik Başkanlığı, Pusula İletişim Bilişim İnternet Sanayi ve Ticaret Ltd. Şti.'nin kurumsal e-posta hizmeti Uzman Posta'da bulunan bir zafiyet için 6 Ekim 2026'da TR-26-1257 bildirimi yayımladı. CVE-2026-82924 koduyla izlenen açık, sistemin art arda gelen istekleri sınırlamamasından kaynaklanıyor. Bu eksiklik, saldırganların deneme yanılma yoluyla kişisel bilgileri tespit etmesine imkân veriyor.
CVE kaydında açığın CVSS 3.1 puanı 5.3, önem derecesi orta olarak yer alıyor. Açık ağ üzerinden, oturum açmadan ve kullanıcı etkileşimi gerekmeden kullanılabiliyor. Kayda göre 18 Eylül 2026 tarihli sürüm dahil önceki tüm sürümler etkileniyor.
Başkanlığın çözüm önerisi
Başkanlık, uygulamanın en az 18.09.2026 tarihli yama sürümüne ve sonrasına yükseltilmesini tavsiye ediyor.
Hangi kişisel bilgilerin tespit edilebildiği, kaç kurumun etkilendiği ve açığın saldırılarda kullanılıp kullanılmadığı kaynaklarda yer almıyor.
Uzman Posta için daha önce de bildirim yayımlanmıştı. 19 Eylül 2025 tarihli TR-25-0274 bildiriminde, Uzman Posta Toplu Mail ürünündeki CVE-2025-7702 kodlu açık yönlendirme zafiyeti için en az 2025.08.06 sürümüne yükseltme önerilmişti.
Kaynaklar
- Siber Güvenlik Başkanlığı TR-26-1257 bildirimi
- CVE-2026-82924 kaydı
- Siber Güvenlik Başkanlığı TR-25-0274 bildirimi
Kapak görseli: Uzman Posta mobil uygulamasının Google Play ekran görüntüsü ve uzmanposta.com web posta ürün görseli (Pusula İletişim; iki görsel yan yana birleştirildi; zafiyetin görüntüsü değildir).


