⭐ 85
F5, BIG-IP APM'de kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin veren kritik sıfırıncı gün açığını yama yaptı
F5, BIG-IP Access Policy Manager'da OAuth yetkilendirme sunucusu rolünde kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan kritik bir sıfırıncı gün açığını yama yaptı. Açık CVE-2026-94127 olarak tanımlandı ve CISA tarafından bilinen istismar edilen kırılganlıklar listesine alındı. Etkilenen sürümler için sıcak yamalar yayınlandı ve kurumlara geçici iRule azaltması önerildi.