
Mailu'da CVE-2026-85751 | CVSS 9.8 Kritik Güvenlik Açığı! Mailu 2.0.0–2024.06.54 sürümlerinde, PROXY_AUTH_WHITELIST yapılandırılmış ancak REAL_IP_HEADER tanımlanmamışsa istemci tarafından spoof edilebilen X-Forwarded-By header'ı üzerinden kimlik doğrulama atlatılabiliyor. 🔴 Uzaktan, kimlik doğrulama gerektirmiyor. ✅ Bu açık, Mailu 2024.06.55 / Helm Charts 2.7.3 ile yamalandı.

