F5 a avertizat că atacatorii exploatează activ vulnerabilitatea critică zero-day CVE-2026-94127 din BIG-IP Access Policy Manager (APM). Aceștia pot trimite trafic malițios pentru a executa cod de la distanță fără autentificare. Vulnerabilitatea afectează sistemele în care APM este configurat ca server de autorizare OAuth, emitent de tokenuri de acces pentru aplicații. F5 a lansat actualizări de securitate pentru remedierea vulnerabilității.