Критический RCE в load balancer; CISA требует патч до 22 августа 2026 года для федеральных систем США.
Bug позволяет удалённое выполнение кода на appliance без auth при определённой конфигурации API. Progress выпустила fixed firmware; организациям следует ограничить management plane VPN-only.
LoadMaster широко используется у MSP и mid-market, поэтому масштаб exposure оценивается как высокий.
Подробности: Подробности
Progress Kemp LoadMaster попал в CISA KEV после 792 попыток эксплуатации
Источник: The Hacker News