
F5 patcht aktiv ausgenutzten BIG-IP-Zero-Day, CISA setzt Bundesbehörden Frist bis Freitag
CVE-2026-94127 ermöglicht Angreifern Remote-Code-Ausführung auf BIG-IP-APM-Instanzen, die als OAuth-Autorisierungsserver konfiguriert sind. CISA fügte die Schwachstelle innerhalb eines Tages nach F5s Warnung zu ihrem Katalog aktiv ausgenutzter Schwachstellen hinzu.










