AllCyberNews

CVE-2025-53521

BigIP APM Vulnerability

CVSS 9.3 critical · F5 BIG-IP · published 2025-10-15

When a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code Execution (RCE).   Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Coverage 2 sources

  1. 2026-03-27 CISA Cybersecurity Advisories critical CISA Adds One Known Exploited Vulnerability to Catalog

    CISA adds CVE-2025-53521 to its Known Exploited Vulnerabilities Catalog.

  2. 2026-03-28 Help Net Security critical Attackers are exploiting RCE vulnerability in BIG-IP APM systems (CVE-2025-53521)

    Attackers are exploiting a critical RCE vulnerability in BIG-IP APM systems (CVE-2025-53521).

Also covered