- Katılım
- 12 Şub 2024
- Mesajlar
- 451
Genel Bilgi
PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. tarafından geliştirilen PayTR Virtual Pos iFrame API (v9x) WHMCS Module ürününde zafiyetler tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. İlgili CVE zafiyet kodları şöyledir:
CVE-2026-16025, CVE-2026-16037 ve CVE-2026-16272
Çözüm
Siber Güvenlik Başkanlığı, uygulamanın en az v9.0.3 sürümü ve sonrasına yükseltilmesini tavsiye etmektedir.
Kaynaklar
https://www.cve.org/CVERecord?id=CVE-2026-16025
https://www.cve.org/CVERecord?id=CVE-2026-16037
https://www.cve.org/CVERecord?id=CVE-2026-16272
