
🔴 GoPay ödeme entegrasyonunda kullanılan gopay <1.5.119 sürümlerinde TLS sertifika doğrulamasının devre dışı bırakılması nedeniyle MITM saldırılarına yol açan CVE-2026-105218 (CVSS 4.0: 9.1) açığı tespit edildi. Saldırgan, payment provider API trafiğini okuyup değiştirebilir. Açık 1.5.119 sürümünde giderildi. https://github.com/go-pay/gopay/issues/540
