MimarPanel web yönetim panelinde yönlendirme sonrasında çalışmaya devam eden kod, kimlik denetimi tamamlanmadan korumalı işlevlere ulaşabiliyordu. CVE-2026-16323 sorunu Execution After Redirect olarak kaydetti ve CVSS 3.1 skorunu 7,5 verdi.
Bulgu Basri Akkaya tarafından bildirildi. TR-CERT kaydı düzeltme eşiğini 28072026 olarak belirledi. Açık, MimarPanel web yönetim panelinin yönlendirme ve yetkilendirme akışına özgüydü.
TR-26-0882 bildirimi
Siber Güvenlik Başkanlığı, TR-26-0882 sayılı bildirimde MimarPanel açığını duyurdu. Panelin 28072026 ve üzeri düzeltme seviyesine yükseltilmesi istendi.
Kayıt, yönlendirme sonrasında çalışan kodun kimlik denetimi dışına çıkmasını temel etki olarak tanımladı.
Yönlendirme sonrası akış yetkilendirme kontrolünü etkiliyor
Execution After Redirect, kullanıcının başka bir sayfaya yönlendirilmesinden sonra çalışmaya devam eden kodun korumalı işlevlere erişmesiyle ilişkili. Bu nedenle sorun basit bir URL yönlendirmesi değil, yönlendirme ile kimlik ve yetki kontrolü arasındaki işlem sırasındaki açık olarak açıklanıyor.
28072026 ve üzeri düzeltme seviyesi MimarPanel için verilen eşik. Yönetim panelinin internete açık olup olmadığı ve kullanıcı rollerinin kapsamı, somut kurulumdaki risk değerlendirmesinde ayrıca kontrol edilmeli.