Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt dat een kritieke kwetsbaarheid in Progress Kemp LoadMaster-loadbalancers momenteel actief wordt misbruikt door aanvallers. Deze kwetsbaarheid, bekend als CVE-2026-8037, maakt het mogelijk voor een ongeauthenticeerde aanvaller om willekeurige systeemcommando's uit te voeren op de getroffen systemen.

Loadbalancers zoals de LoadMaster verdelen netwerkverkeer over meerdere servers en bieden vaak extra beveiligingsfuncties, zoals een Web Application Firewall. Hoewel updates voor deze kwetsbaarheid sinds begin juni beschikbaar zijn, was er destijds nog geen melding van misbruik. Inmiddels wordt het lek echter actief geëxploiteerd, aldus CISA. Details over de aard van de aanvallen zijn niet vrijgegeven. Eerder, in 2024, werd ook al misbruik vastgesteld van een ander kritiek lek in dezelfde LoadMaster-productlijn (CVE-2024-1212).