Vulnerabilità · 180 giorni fa

CISA aggiunge la vulnerabilità RCE di F5 BIG‑IP APM al KEV

CISA ha aggiunto CVE-2025-53521 al suo catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. Il prodotto interessato è F5 BIG-IP Access Policy Manager (APM), il proxy per la gestione degli accessi che si interpone davanti alle applicazioni e applica l'autenticazione. F5 ha pubblicato un aggiornamento che risolve CVE-2025-53521 e il Federal Cybersecurity Executive Board ha ordinato alle agenzie di applicare tale aggiornamento. CISA ha ordinato alle agenzie federali di rimediare entro il 30 marzo 2026.

CVE-2025-53521

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: when a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code… EPSS 2% (82º percentile).

Data di correzione federale CISA 30 mar · data superata

Cronologia

Fonti

7 fonti che coprono questa storia

Entità

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-04-02

Editions

Storie correlate