Uzman Posta ürün görselleri: mobil uygulamada giriş ve çok faktörlü doğrulama ekranları, dizüstü bilgisayarda Uzman Posta web posta gelen kutusu

Siber Güvenlik Başkanlığı, Pusula İletişim Bilişim İnternet Sanayi ve Ticaret Ltd. Şti.'nin kurumsal e-posta hizmeti Uzman Posta'da bulunan bir zafiyet için 6 Ekim 2026'da TR-26-1257 bildirimi yayımladı. CVE-2026-82924 koduyla izlenen açık, sistemin art arda gelen istekleri sınırlamamasından kaynaklanıyor. Bu eksiklik, saldırganların deneme yanılma yoluyla kişisel bilgileri tespit etmesine imkân veriyor.

CVE kaydında açığın CVSS 3.1 puanı 5.3, önem derecesi orta olarak yer alıyor. Açık ağ üzerinden, oturum açmadan ve kullanıcı etkileşimi gerekmeden kullanılabiliyor. Kayda göre 18 Eylül 2026 tarihli sürüm dahil önceki tüm sürümler etkileniyor.

Başkanlığın çözüm önerisi

Başkanlık, uygulamanın en az 18.09.2026 tarihli yama sürümüne ve sonrasına yükseltilmesini tavsiye ediyor.

Hangi kişisel bilgilerin tespit edilebildiği, kaç kurumun etkilendiği ve açığın saldırılarda kullanılıp kullanılmadığı kaynaklarda yer almıyor.

Uzman Posta için daha önce de bildirim yayımlanmıştı. 19 Eylül 2025 tarihli TR-25-0274 bildiriminde, Uzman Posta Toplu Mail ürünündeki CVE-2025-7702 kodlu açık yönlendirme zafiyeti için en az 2025.08.06 sürümüne yükseltme önerilmişti.

Kaynaklar

Kapak görseli: Uzman Posta mobil uygulamasının Google Play ekran görüntüsü ve uzmanposta.com web posta ürün görseli (Pusula İletişim; iki görsel yan yana birleştirildi; zafiyetin görüntüsü değildir).