← 24. září 2026

F5 opravuje kritický zero-day v BIG-IP APM zneužívaný ke vzdálenému spuštění kódu bez autentizace na OAuth serverech

The Hacker News · exploited · CVE · identity · maximum-severity · code-execution · unauthenticated · patch-or-mitigation · Zneužito

Útočníci zneužívají kritickou chybu v F5 BIG-IP Access Policy Manager (APM), která jim umožňuje spustit kód na systému BIG-IP bez přihlášení, uvádí F5. Chyba CVE-2026-94127 se týká pouze systémů, v nichž APM slouží jako autorizační server OAuth vydávající přístupové tokeny aplikacím.