<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>vulnerability.com.tr — Zafiyet İstihbarat &amp; Savunma Beslemesi</title><description>Aktif istismar edilen zafiyetler için Türkçe uyarılar: CVSS skorları, CISA KEV durumu ve iyileştirme adımları.</description><link>https://vulnerability.com.tr/</link><item><title>[CISA KEV] Adobe Commerce ve Magento Open Source: Kimlik Doğrulamasız Kod Çalıştırma (CVE-2026-75650)</title><link>https://vulnerability.com.tr/raporlar/cve-2026-75650-adobe-commerce-sablon-enjeksiyonu/</link><guid isPermaLink="true">https://vulnerability.com.tr/raporlar/cve-2026-75650-adobe-commerce-sablon-enjeksiyonu/</guid><description>Adobe Commerce ve Magento Open Source&apos;ta şablon motoru açığı kimlik doğrulamasız kod çalıştırmaya izin veriyor. Adobe aktif istismarı doğruladı. (CVSS: 10, Şiddet: critical)</description><pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate><category>web</category><author>contact@vulnerability.com.tr (vulnerability.com.tr)</author></item><item><title>[CISA KEV] MikroTik RouterOS: Aktif İstismar Edilen SSH ve Bandwidth-Test Açıkları (CVE-2026-86060, CVE-2026-67277)</title><link>https://vulnerability.com.tr/raporlar/cve-2026-86060-mikrotik-routeros-ssh-ve-btest-aciklari/</link><guid isPermaLink="true">https://vulnerability.com.tr/raporlar/cve-2026-86060-mikrotik-routeros-ssh-ve-btest-aciklari/</guid><description>SSH&apos;ı internete açık RouterOS cihazlar kimlik doğrulamasız ele geçiriliyor. Düzeltme 6.49.21, 7.23.4 ve 7.24.2&apos;de; CISA iki açığı KEV&apos;e ekledi. (CVSS: 9.8, Şiddet: critical)</description><pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate><category>network</category><author>contact@vulnerability.com.tr (vulnerability.com.tr)</author></item><item><title>[CISA KEV] F5 BIG-IP APM: OAuth Yetkilendirme Sunucusu Yapılandırmasında Kimlik Doğrulamasız Uzaktan Kod Çalıştırma (CVE-2026-94127)</title><link>https://vulnerability.com.tr/raporlar/cve-2026-94127-f5-big-ip-apm-oauth-rce/</link><guid isPermaLink="true">https://vulnerability.com.tr/raporlar/cve-2026-94127-f5-big-ip-apm-oauth-rce/</guid><description>OAuth yetkilendirme sunucusu olarak yapılandırılmış BIG-IP APM&apos;de kimlik doğrulamasız uzaktan kod çalıştırma. F5 aktif istismarı doğruladı, CISA KEV&apos;e ekledi. (CVSS: 9.8, Şiddet: critical)</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate><category>network</category><author>contact@vulnerability.com.tr (vulnerability.com.tr)</author></item></channel></rss>