T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı, Sipay Elektronik Para ve Ödeme Hizmetleri A.Ş. tarafından geliştirilen OpenCart Sanal POS Modülü’nde güvenlik açığı tespit edildiğini duyurdu. 9 Ekim 2026 tarihli ve TR-26-1286 numaralı güvenlik bildiriminde söz konusu zafiyetin CVE-2026-85531 koduyla takip edildiği belirtilirken, kullanıcıların uygulamayı en az v26.9.1 sürümüne veya daha yeni bir sürüme yükseltmeleri tavsiye edildi.
Bildirim, özellikle Sipay’in OpenCart Sanal POS Modülü’nü kullanan e-ticaret işletmeleri açısından doğrudan aksiyon gerektiren bir güvenlik uyarısı niteliği taşıyor.
Siber Güvenlik Başkanlığı Güncelleme Tavsiyesinde Bulundu
Siber Güvenlik Başkanlığı tarafından yayımlanan güvenlik bildiriminde, Sipay Elektronik Para ve Ödeme Hizmetleri A.Ş. tarafından geliştirilen OpenCart Sanal POS Modülü ürününde bir zafiyet tespit edildiği açıklandı.
Başkanlık, mevcut güvenlik açığının siber saldırganlar tarafından kullanılarak saldırı gerçekleştirilmesi ihtimal dahilinde olduğunu belirtti.
Açık, uluslararası güvenlik açıklarının takip edilmesinde kullanılan CVE sisteminde CVE-2026-85531 koduyla yer alıyor.
Kullanıcılara sunulan çözüm ise yazılımın güncellenmesi oldu. Siber Güvenlik Başkanlığı, uygulamanın en az v26.9.1 sürümüne ve sonrasına yükseltilmesini öneriyor.
OpenCart Kullanan İşletmeler İçin Önemli Uyarı
OpenCart, e-ticaret sitelerinde kullanılan altyapılardan biri olarak ödeme modülleriyle birlikte çalışabiliyor. Sipay tarafından geliştirilen Sanal POS Modülü de işletmelerin ödeme kabul süreçlerinde kullandığı bileşenlerden biri.
Bu nedenle güvenlik bildiriminde belirtilen sürüm güncellemesi, söz konusu modülü kullanan işletmeler açısından önem taşıyor.
Mevcut açıklamada zafiyetin teknik olarak hangi yöntemle istismar edilebildiğine, hangi eski sürümlerin kapsamda bulunduğuna veya açığın güvenlik derecelendirmesine ilişkin ayrıntı paylaşılmıyor.
Aynı şekilde bildirimin mevcut hali, bir veri ihlalinin gerçekleştiğini, kullanıcı bilgilerinin ele geçirildiğini veya zafiyetin aktif saldırılarda kullanıldığını belirtmiyor. Açıklamada yalnızca mevcut güvenlik açığının saldırganlar tarafından kullanılmasının ihtimal dahilinde olduğu ifade ediliyor.
Bu nedenle gelişmenin bir güvenlik açığı ve güncelleme uyarısı çerçevesinde değerlendirilmesi gerekiyor.
CVE-2026-85531 İçin Yeni Sürüm Öneriliyor
Siber Güvenlik Başkanlığı’nın bildirimindeki en somut aksiyon, Sipay OpenCart Sanal POS Modülü kullanan sistemlerin sürüm kontrolünün yapılması.
Başkanlık, uygulamanın v26.9.1 veya daha yeni bir sürüme yükseltilmesini tavsiye ediyor.
E-ticaret işletmeleri açısından ödeme altyapısında kullanılan modüllerin güncel tutulması, yalnız yeni özelliklere erişim açısından değil, sonradan tespit edilen güvenlik açıklarının kapatılması bakımından da önem taşıyor.
Bu nedenle ilgili modülü kullanan işletmelerin mevcut sürümlerini kontrol etmeleri ve tavsiye edilen güncellemenin uygulanıp uygulanmadığını doğrulamaları gerekiyor.
Sanal POS Güvenliği İşletmeler İçin Yeni Bir Uyarı
Bu gelişmede dikkat edilmesi gereken nokta, konunun bir ödeme kuruluşunun tamamını etkileyen genel bir güvenlik olayı olarak yorumlanmaması. Resmî bildirim açık biçimde Sipay tarafından geliştirilen OpenCart Sanal POS Modülü’ndeki belirli bir güvenlik açığına işaret ediyor.
Bununla birlikte ödeme altyapılarında kullanılan e-ticaret modülleri, finansal işlem akışının doğrudan parçaları arasında bulunuyor. Bu nedenle böyle bir zafiyetin resmi güvenlik bildirimiyle duyurulması ve sürüm güncellemesinin tavsiye edilmesi, ilgili modülü kullanan işletmeler açısından göz ardı edilmemesi gereken bir konu.
Mevcut açıklamada aktif istismar, veri kaybı veya kullanıcı bilgilerinin ele geçirilmesine ilişkin bir bilgi bulunmuyor. Bu ayrım önemli. Haber açısından asıl konu, resmî makamın belirli bir CVE için güncelleme çağrısı yapması ve ödeme modülü kullanıcılarının güvenlik aksiyonu almasının istenmesi.


