CVE-2025-53521
BigIP APM Vulnerability
When a BIG-IP APM access policy is configured on a virtual server, specific malicious traffic can lead to Remote Code Execution (RCE). Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Coverage 2 sources
-
2026-03-27
CISA Cybersecurity Advisories
critical
CISA Adds One Known Exploited Vulnerability to Catalog
CISA adds CVE-2025-53521 to its Known Exploited Vulnerabilities Catalog.
-
2026-03-28
Help Net Security
critical
Attackers are exploiting RCE vulnerability in BIG-IP APM systems (CVE-2025-53521)
Attackers are exploiting a critical RCE vulnerability in BIG-IP APM systems (CVE-2025-53521).
Also covered
- CVE-2026-86950 Apple iOS and iPadOS
- CVE-2023-6548 Cloud Software Group NetScaler ADC
- CVE-2023-25608 Fortinet FortiAP-W2
- CVE-2026-88772 Memory overflow vulnerability leading to Remote Code Execution or Denial of Service
- CVE-2026-88771 A remote code execution vulnerability exists due to improper input validation, which can allow an unauthenticated attacker to execute arbitrary commands