Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-94127: F5 BIG-IP APM

F5 BIG-IP APM contiene una vulnerabilidad de desbordamiento de buffer a base de salto cuando la política de acceso y un perfil OAuth se configuran en un servidor virtual. Esta vulnerabilidad podría permitir que un atacante no secuestrado realizara la ejecución remota del código.

CISA (English)

F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.

Fabricante
F5
Producto
BIG-IP APM
Vulnerabilidad
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Fecha de inclusión
22 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
25 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-122

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02