Cyber Centre Kanady oznámil zranitelnosti v produktech F5, zejména v BIG-IP ve všech modulech a dalších součástech jako BIG-IQ, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX JavaScript a APM Clients. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupný odkaz a aplikovat potřebné aktualizace.
Zdroj uvádí, že F5 vydala bezpečnostní aktualizace řešící pět nových zranitelností v produktech NGINX, z nichž jedna má kritickou závažnost a čtyři vysokou závažnost. NGINX je software pro správu síťového provozu a webových aplikací.
Podle NÚKIB byla identifikována aktivně zneužívaná kritická zranitelnost v komponentě apmd produktu F5 BIG-IP APM, která umožňuje neautentizované vzdálené spuštění kódu.
Podle zdroje F5 vydal v říjnu 2025 bezpečnostní zprávu týkající se zranitelnosti CVE-2025-53521 v BIG-IP APM, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu. Zdroj uvádí, že v březnu 2026 F5 potvrdil aktivní zneužívání této chyby.
Britský NCSC vyzývá britské organizace, aby zmírnily dopad zranitelnosti typu 'unauthenticated remote code execution' v produktu F5 BIG-IP Access Policy Manager.