F5 یک آسیبپذیری منع سرویس (DoS) در BIG-IP APM را به عنوان یک نقص بحرانی اجرای کد از راه دور (RCE) طبقهبندی مجدد کرده و هشدار داده است که مهاجمان از آن برای استقرار وبشل روی دستگاههای وصلهنشده سوءاستفاده میکنند.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری حیاتی در F5 BIG-IP Access Policy Manager را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) اضافه کرد. این نقص با شناسه CVE-2025-53521 و امتیاز CVSS v4 برابر با ۹.۳، میتواند به مهاجمان امکان اجرای کد از راه دور را بدهد.