Vulnerabilità ed exploit

CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV

F5 BIG-IP Access Policy Manager aveva una falla inizialmente etichettata come un problema DoS cinque mesi fa. Nuove prove mostrano che gli attaccanti possono eseguire codice come root senza autenticarsi, quindi CISA ha aggiunto CVE-2025-53521 alla sua lista Known Exploited Vulnerabilities e ha innalzato la gravità a CVSS 9.8.

7 fonti · 3 apr

CVE-2025-53521

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: when a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code… EPSS 2% (82º percentile).

Data di correzione federale CISA 30 mar · data superata

Cronologia

Fonti

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-04-01

Every edition of this story: CISA aggiunge la falla RCE di F5 BIG‑IP APM al KEV

Altro da oggi