PublicCVE

CVE-2026-8037

CRITICAL9.6Injection
CISA KEVPublic PoCNewsWas #1High EPSS

Description

OS Command Injection Remote Code Execution Vulnerability in API in Progress ADC Products allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints

CVSS breakdown

CVSS 3.1
Attack Vector
Adjacent
Attack Complexity
Low
Privileges Required
None
User Interaction
None
Scope
Changed
Confidentiality
High
Integrity
High
Availability
High

Exploits & proofs of concept

Updated 5m ago · 8 sources