CVE-2026-8037: OS Command Injection Remote Code Execution Vulnerability in
OS Command Injection Remote Code Execution Vulnerability in API in Progress ADC Products allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints
- CISA KEV-listed (remediation due 2026-08-10)
- EPSS 99.3% (99.9% percentile)
- CVSS 9.6 critical