CISA ha aggiunto CVE-2025-53521 al suo catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. Il prodotto interessato è F5 BIG-IP Access Policy Manager (APM), il proxy per la gestione degli accessi che si interpone davanti alle applicazioni e applica l'autenticazione. F5 ha pubblicato un aggiornamento che risolve CVE-2025-53521 e il Federal Cybersecurity Executive Board ha ordinato alle agenzie di applicare tale aggiornamento. CISA ha ordinato alle agenzie federali di rimediare entro il 30 marzo 2026.
Part of the PlainSec briefing for 2026-04-02