{"schema_version":1,"title":"F5 BIG-IP Advanced WAF vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 19 vulnerabilities in F5 BIG-IP Advanced WAF: 0 in the last 7 days and 0 in the last 90 days, 1 of them critical and 0 exploited in the wild. The most recent, CVE-2026-42930, was published on 13 May 2026.","url":"https://junglewise.ai/threats/technologies/big-ip-advanced-waf","json_url":"https://junglewise.ai/threats/technologies/big-ip-advanced-waf.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/big-ip-advanced-waf","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":11,"all_time":19,"critical":1,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":19},"latest":[{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"},{"cve":"CVE-2026-42919","cvss":6.7,"epss":0.0029,"slug":"cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules","title":"F5 BIG-IP privilege escalation in multiple modules","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:49.263+00:00","url":"https://junglewise.ai/threats/cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules"},{"cve":"CVE-2026-42409","cvss":7.5,"epss":0.0026,"slug":"cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection","title":"F5 BIG-IP DoS via HTTP/2 iRule redirection","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:47.77+00:00","url":"https://junglewise.ai/threats/cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection"},{"cve":"CVE-2026-42063","cvss":4.9,"epss":0.0029,"slug":"cve-2026-42063-f5-big-ip-sensitive-file-download-in-icontrol-soap","title":"F5 BIG-IP sensitive file download in iControl SOAP","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46.44+00:00","url":"https://junglewise.ai/threats/cve-2026-42063-f5-big-ip-sensitive-file-download-in-icontrol-soap"},{"cve":"CVE-2026-42058","cvss":4.3,"epss":0.0019,"slug":"cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest","title":"F5 BIG-IP information leak in iControl REST","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46.243+00:00","url":"https://junglewise.ai/threats/cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest"},{"cve":"CVE-2026-41954","cvss":4.9,"epss":0.0029,"slug":"cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and","title":"F5 BIG-IP sensitive information disclosure in iControl REST and tmsh","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:45.6+00:00","url":"https://junglewise.ai/threats/cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and"},{"cve":"CVE-2026-41953","cvss":8.7,"epss":0.0025,"slug":"cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object","title":"F5 BIG-IP privilege escalation via configuration object modification","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.473+00:00","url":"https://junglewise.ai/threats/cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object"},{"cve":"CVE-2026-41225","cvss":9.1,"epss":0.0027,"slug":"cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest","title":"F5 BIG-IP arbitrary command execution in iControl REST","severity":"critical","exploited":false,"published_at":"2026-05-13T16:16:44.777+00:00","url":"https://junglewise.ai/threats/cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest"},{"cve":"CVE-2026-40631","cvss":8.7,"epss":0.0025,"slug":"cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap","title":"F5 BIG-IP privilege escalation in iControl SOAP","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.417+00:00","url":"https://junglewise.ai/threats/cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap"},{"cve":"CVE-2026-40618","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing","title":"F5 BIG-IP TMM denial of service in SSL profile processing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.097+00:00","url":"https://junglewise.ai/threats/cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing"},{"cve":"CVE-2026-40462","cvss":6.5,"epss":0.0025,"slug":"cve-2026-40462-f5-big-ip-incorrect-permission-assignment-in-icontrol-rest-and","title":"F5 BIG-IP incorrect permission assignment in iControl REST and tmsh","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:42.96+00:00","url":"https://junglewise.ai/threats/cve-2026-40462-f5-big-ip-incorrect-permission-assignment-in-icontrol-rest-and"},{"cve":"CVE-2026-40060","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40060-f5-big-ip-advanced-waf-and-asm-denial-of-service-in-bd-process","title":"F5 BIG-IP Advanced WAF and ASM denial of service in bd process","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:42.143+00:00","url":"https://junglewise.ai/threats/cve-2026-40060-f5-big-ip-advanced-waf-and-asm-denial-of-service-in-bd-process"},{"cve":"CVE-2026-39459","cvss":7.2,"epss":0.0026,"slug":"cve-2026-39459-f5-big-ip-arbitrary-command-execution-in-icontrol-rest-and-tmsh","title":"F5 BIG-IP arbitrary command execution in iControl REST and tmsh","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:41.38+00:00","url":"https://junglewise.ai/threats/cve-2026-39459-f5-big-ip-arbitrary-command-execution-in-icontrol-rest-and-tmsh"},{"cve":"CVE-2026-35062","cvss":6.5,"epss":0.0025,"slug":"cve-2026-35062-f5-big-ip-information-disclosure-in-icontrol-soap-interface","title":"F5 BIG-IP information disclosure in iControl SOAP interface","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:40.4+00:00","url":"https://junglewise.ai/threats/cve-2026-35062-f5-big-ip-information-disclosure-in-icontrol-soap-interface"},{"cve":"CVE-2026-34176","cvss":8.7,"epss":0.0069,"slug":"cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode","title":"F5 BIG-IP command injection in iControl REST Appliance mode","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.813+00:00","url":"https://junglewise.ai/threats/cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode"},{"cve":"CVE-2026-32673","cvss":8.7,"epss":0.0024,"slug":"cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors","title":"F5 BIG-IP privilege escalation in scripted monitors","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.38+00:00","url":"https://junglewise.ai/threats/cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors"},{"cve":"CVE-2026-32643","cvss":8.7,"epss":0.0016,"slug":"cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager","title":"F5 BIG-IP and BIG-IQ privilege escalation in Certificate Manager role","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.213+00:00","url":"https://junglewise.ai/threats/cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager"},{"cve":"CVE-2026-24464","cvss":6.8,"epss":0.0089,"slug":"cve-2026-24464-f5-big-ip-directory-traversal-in-icontrol-rest-endpoint","title":"F5 BIG-IP directory traversal in iControl REST endpoint","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:36.997+00:00","url":"https://junglewise.ai/threats/cve-2026-24464-f5-big-ip-directory-traversal-in-icontrol-rest-endpoint"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"F5 BIG-IP","slug":"big-ip","vulnerabilities":41,"url":"https://junglewise.ai/threats/technologies/big-ip"},{"name":"F5 BIG-IP Access Policy Manager","slug":"big-ip-access-policy-manager","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/big-ip-access-policy-manager"},{"name":"F5 BIG-IP Advanced Firewall Manager","slug":"big-ip-advanced-firewall-manager","vulnerabilities":28,"url":"https://junglewise.ai/threats/technologies/big-ip-advanced-firewall-manager"},{"name":"F5 BIG-IP Local Traffic Manager","slug":"big-ip-local-traffic-manager","vulnerabilities":27,"url":"https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager"},{"name":"F5 NGINX Plus","slug":"nginx-plus","vulnerabilities":14,"url":"https://junglewise.ai/threats/technologies/nginx-plus"},{"name":"F5 Nginx-Gateway-Fabric","slug":"nginx-gateway-fabric","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-gateway-fabric"},{"name":"F5 NGINX Ingress Controller","slug":"nginx-ingress-controller","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-ingress-controller"},{"name":"F5 BIG-IQ","slug":"big-iq","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/big-iq"},{"name":"F5 BIG-IP DNS","slug":"big-ip-dns","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/big-ip-dns"},{"name":"F5 BIG-IQ Centralized Management","slug":"big-iq-centralized-management","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/big-iq-centralized-management"},{"name":"F5 BIG-IP APM","slug":"big-ip-apm","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/big-ip-apm"},{"name":"F5 iControl REST","slug":"icontrol-rest","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/icontrol-rest"}],"technology":{"hub":true,"name":"F5 BIG-IP Advanced WAF","slug":"big-ip-advanced-waf","vendor":{"name":"F5","slug":"f5","url":"https://junglewise.ai/threats/vendors/f5"},"aliases":[],"category":"software","homepage":"https://www.f5.com/products/security/advanced-waf","repo_url":"https://www.f5.com/products/security/big-ip-advanced-waf","description":"A web application firewall designed to protect applications against automated attacks and web vulnerabilities.","url":"https://junglewise.ai/threats/technologies/big-ip-advanced-waf"},"most_severe":[{"cve":"CVE-2026-41225","cvss":9.1,"epss":0.0027,"slug":"cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest","title":"F5 BIG-IP arbitrary command execution in iControl REST","severity":"critical","exploited":false,"published_at":"2026-05-13T16:16:44.777+00:00","url":"https://junglewise.ai/threats/cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest"},{"cve":"CVE-2026-34176","cvss":8.7,"epss":0.0069,"slug":"cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode","title":"F5 BIG-IP command injection in iControl REST Appliance mode","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.813+00:00","url":"https://junglewise.ai/threats/cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode"},{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"},{"cve":"CVE-2026-41953","cvss":8.7,"epss":0.0025,"slug":"cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object","title":"F5 BIG-IP privilege escalation via configuration object modification","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.473+00:00","url":"https://junglewise.ai/threats/cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object"},{"cve":"CVE-2026-40631","cvss":8.7,"epss":0.0025,"slug":"cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap","title":"F5 BIG-IP privilege escalation in iControl SOAP","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.417+00:00","url":"https://junglewise.ai/threats/cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap"},{"cve":"CVE-2026-32673","cvss":8.7,"epss":0.0024,"slug":"cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors","title":"F5 BIG-IP privilege escalation in scripted monitors","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.38+00:00","url":"https://junglewise.ai/threats/cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors"},{"cve":"CVE-2026-32643","cvss":8.7,"epss":0.0016,"slug":"cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager","title":"F5 BIG-IP and BIG-IQ privilege escalation in Certificate Manager role","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.213+00:00","url":"https://junglewise.ai/threats/cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager"},{"cve":"CVE-2026-40618","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing","title":"F5 BIG-IP TMM denial of service in SSL profile processing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.097+00:00","url":"https://junglewise.ai/threats/cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing"},{"cve":"CVE-2026-40060","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40060-f5-big-ip-advanced-waf-and-asm-denial-of-service-in-bd-process","title":"F5 BIG-IP Advanced WAF and ASM denial of service in bd process","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:42.143+00:00","url":"https://junglewise.ai/threats/cve-2026-40060-f5-big-ip-advanced-waf-and-asm-denial-of-service-in-bd-process"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}