
🔴 UVdesk'te CVSS 9.8 kritik güvenlik açığı! UVdesk Community Skeleton'da kimlik doğrulama gerektirmeyen kritik bir güvenlik açığı tespit edildi. CVE-2026-92805, kurulum sihirbazındaki endpoint'lerde kimlik doğrulama ve kurulum durumu kontrollerinin eksik olmasından kaynaklanıyor. Saldırganlar özel hazırlanmış isteklerle veritabanını yeniden yönlendirebilir ve Super Administrator hesabı oluşturabilir. Bu durum sunucudaki UVdesk instance'ının tamamen ele geçirilmesine yol açabilir. ⚠️ Etkilenen: 1.1.8 ve öncesi 🔑 Kimlik doğrulama: Gerekmiyor Bu açık için şu an düzeltilmiş bir sürüm yok! İlgili kayıt: https://github.com/uvdesk/community-skeleton/issues/926
