Vulnerabilità ed exploit

CISA Inserisce RCE di BIG‑IP APM nel KEV

CISA ha aggiunto CVE-2025-53521 al catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. F5 ha riclassificato la falla da DoS a RCE non autenticata che interessa multiple versioni di BIG-IP APM, inclusa Appliance mode. F5 ha pubblicato indicatori di compromissione e CISA ha ordinato l'applicazione della patch FCEB entro il 30 marzo 2026.

7 fonti · 3 apr

CVE-2025-53521

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: when a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code… EPSS 2% (82º percentile).

Data di correzione federale CISA 30 mar · data superata

Cronologia

Fonti

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-03-29

Every edition of this story: CISA Inserisce RCE di BIG‑IP APM nel KEV

Altro da oggi