F5 ha riclassificato CVE-2025-53521 in BIG-IP Access Policy Manager (APM) da vulnerabilità di denial-of-service a esecuzione remota di codice non autenticata (RCE). BIG-IP APM è un proxy centralizzato per la gestione degli accessi che controlla l'accesso a rete e applicazioni. La vulnerabilità consente agli attaccanti di eseguire codice da remoto su sistemi non aggiornati con politiche di accesso configurate su server virtuali, senza alcuna autenticazione.
Part of the PlainSec briefing for 2026-04-26