CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV

F5 BIG-IP Access Policy Manager aveva una falla inizialmente etichettata come un problema DoS cinque mesi fa. Nuove prove mostrano che gli attaccanti possono eseguire codice come root senza autenticarsi, quindi CISA ha aggiunto CVE-2025-53521 alla sua lista Known Exploited Vulnerabilities e ha innalzato la gravità a CVSS 9.8.

Part of the PlainSec briefing for 2026-04-01

Every edition of this story: CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV

CVEs

Sources