Vulnerabilità ed exploit

CISA Inserisce RCE su F5 BIG‑IP APM nel KEV

CISA ha aggiunto CVE-2025-53521 al catalogo Known Exploited Vulnerabilities. La vulnerabilità permette una RCE non autenticata in F5 BIG‑IP Access Policy Manager (APM) ed è sotto sfruttamento attivo. Colpisce versioni 17.5, 17.1, 16.1 e 15.1 di BIG‑IP APM.

7 fonti · 3 apr

CVE-2025-53521

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: when a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code… EPSS 2% (82º percentile).

Data di correzione federale CISA 30 mar · data superata

Cronologia

Fonti

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-03-28

Every edition of this story: CISA Inserisce RCE su F5 BIG‑IP APM nel KEV

Altro da oggi