{"schema_version":1,"title":"F5 BIG-IP Local Traffic Manager vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 27 vulnerabilities in F5 BIG-IP Local Traffic Manager: 0 in the last 7 days and 0 in the last 90 days, 1 of them critical and 0 exploited in the wild. The most recent, CVE-2026-42930, was published on 13 May 2026.","url":"https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager","json_url":"https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":16,"all_time":27,"critical":1,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":27},"latest":[{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"},{"cve":"CVE-2026-42920","cvss":7.5,"epss":0.0026,"slug":"cve-2026-42920-f5-big-ip-dos-in-tmm-via-client-ssl-dynamic-record-sizing","title":"F5 BIG-IP DoS in TMM via Client SSL Dynamic Record Sizing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.39+00:00","url":"https://junglewise.ai/threats/cve-2026-42920-f5-big-ip-dos-in-tmm-via-client-ssl-dynamic-record-sizing"},{"cve":"CVE-2026-42919","cvss":6.7,"epss":0.0029,"slug":"cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules","title":"F5 BIG-IP privilege escalation in multiple modules","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:49.263+00:00","url":"https://junglewise.ai/threats/cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules"},{"cve":"CVE-2026-42409","cvss":7.5,"epss":0.0026,"slug":"cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection","title":"F5 BIG-IP DoS via HTTP/2 iRule redirection","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:47.77+00:00","url":"https://junglewise.ai/threats/cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection"},{"cve":"CVE-2026-42408","cvss":4.4,"epss":0.0008,"slug":"cve-2026-42408-f5-big-ip-sensitive-information-disclosure-in-tmsh-command","title":"F5 BIG-IP sensitive information disclosure in tmsh command","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:47.647+00:00","url":"https://junglewise.ai/threats/cve-2026-42408-f5-big-ip-sensitive-information-disclosure-in-tmsh-command"},{"cve":"CVE-2026-42063","cvss":4.9,"epss":0.0029,"slug":"cve-2026-42063-f5-big-ip-sensitive-file-download-in-icontrol-soap","title":"F5 BIG-IP sensitive file download in iControl SOAP","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46.44+00:00","url":"https://junglewise.ai/threats/cve-2026-42063-f5-big-ip-sensitive-file-download-in-icontrol-soap"},{"cve":"CVE-2026-42058","cvss":4.3,"epss":0.0019,"slug":"cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest","title":"F5 BIG-IP information leak in iControl REST","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46.243+00:00","url":"https://junglewise.ai/threats/cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest"},{"cve":"CVE-2026-41956","cvss":7.5,"epss":0.0026,"slug":"cve-2026-41956-f5-big-ip-stack-overflow-in-traffic-management-microkernel","title":"F5 BIG-IP stack overflow in Traffic Management Microkernel","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.737+00:00","url":"https://junglewise.ai/threats/cve-2026-41956-f5-big-ip-stack-overflow-in-traffic-management-microkernel"},{"cve":"CVE-2026-41954","cvss":4.9,"epss":0.0029,"slug":"cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and","title":"F5 BIG-IP sensitive information disclosure in iControl REST and tmsh","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:45.6+00:00","url":"https://junglewise.ai/threats/cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and"},{"cve":"CVE-2026-41953","cvss":8.7,"epss":0.0025,"slug":"cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object","title":"F5 BIG-IP privilege escalation via configuration object modification","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.473+00:00","url":"https://junglewise.ai/threats/cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object"},{"cve":"CVE-2026-41225","cvss":9.1,"epss":0.0027,"slug":"cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest","title":"F5 BIG-IP arbitrary command execution in iControl REST","severity":"critical","exploited":false,"published_at":"2026-05-13T16:16:44.777+00:00","url":"https://junglewise.ai/threats/cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest"},{"cve":"CVE-2026-41217","cvss":7.9,"epss":0.0011,"slug":"cve-2026-41217-f5-big-ip-privilege-escalation-in-tmos-shell-command","title":"F5 BIG-IP privilege escalation in TMOS Shell command","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:44.34+00:00","url":"https://junglewise.ai/threats/cve-2026-41217-f5-big-ip-privilege-escalation-in-tmos-shell-command"},{"cve":"CVE-2026-40699","cvss":6.5,"epss":0.0027,"slug":"cve-2026-40699-f5-big-ip-xpath-injection-in-configuration-utility","title":"F5 BIG-IP XPath injection in Configuration utility","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:43.73+00:00","url":"https://junglewise.ai/threats/cve-2026-40699-f5-big-ip-xpath-injection-in-configuration-utility"},{"cve":"CVE-2026-40631","cvss":8.7,"epss":0.0025,"slug":"cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap","title":"F5 BIG-IP privilege escalation in iControl SOAP","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.417+00:00","url":"https://junglewise.ai/threats/cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap"},{"cve":"CVE-2026-40629","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers","title":"F5 BIG-IP denial of service in SSL-enabled virtual servers","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.29+00:00","url":"https://junglewise.ai/threats/cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers"},{"cve":"CVE-2026-40618","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing","title":"F5 BIG-IP TMM denial of service in SSL profile processing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.097+00:00","url":"https://junglewise.ai/threats/cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing"},{"cve":"CVE-2026-40462","cvss":6.5,"epss":0.0025,"slug":"cve-2026-40462-f5-big-ip-incorrect-permission-assignment-in-icontrol-rest-and","title":"F5 BIG-IP incorrect permission assignment in iControl REST and tmsh","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:42.96+00:00","url":"https://junglewise.ai/threats/cve-2026-40462-f5-big-ip-incorrect-permission-assignment-in-icontrol-rest-and"},{"cve":"CVE-2026-40423","cvss":7.5,"epss":0.0026,"slug":"cve-2026-40423-f5-big-ip-denial-of-service-in-tmm-sip-profile-processing","title":"F5 BIG-IP denial of service in TMM SIP profile processing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:42.56+00:00","url":"https://junglewise.ai/threats/cve-2026-40423-f5-big-ip-denial-of-service-in-tmm-sip-profile-processing"},{"cve":"CVE-2026-39459","cvss":7.2,"epss":0.0026,"slug":"cve-2026-39459-f5-big-ip-arbitrary-command-execution-in-icontrol-rest-and-tmsh","title":"F5 BIG-IP arbitrary command execution in iControl REST and tmsh","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:41.38+00:00","url":"https://junglewise.ai/threats/cve-2026-39459-f5-big-ip-arbitrary-command-execution-in-icontrol-rest-and-tmsh"},{"cve":"CVE-2026-39458","cvss":7.5,"epss":0.0026,"slug":"cve-2026-39458-f5-big-ip-tmm-denial-of-service-in-dns-cache-profile","title":"F5 BIG-IP TMM denial of service in DNS cache profile","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:41.223+00:00","url":"https://junglewise.ai/threats/cve-2026-39458-f5-big-ip-tmm-denial-of-service-in-dns-cache-profile"},{"cve":"CVE-2026-35062","cvss":6.5,"epss":0.0025,"slug":"cve-2026-35062-f5-big-ip-information-disclosure-in-icontrol-soap-interface","title":"F5 BIG-IP information disclosure in iControl SOAP interface","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:40.4+00:00","url":"https://junglewise.ai/threats/cve-2026-35062-f5-big-ip-information-disclosure-in-icontrol-soap-interface"},{"cve":"CVE-2026-34176","cvss":8.7,"epss":0.0069,"slug":"cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode","title":"F5 BIG-IP command injection in iControl REST Appliance mode","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.813+00:00","url":"https://junglewise.ai/threats/cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode"},{"cve":"CVE-2026-34019","cvss":5.3,"epss":0.0029,"slug":"cve-2026-34019-f5-big-ip-denial-of-service-in-bfd-routing-protocols","title":"F5 BIG-IP denial of service in BFD routing protocols","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:39.68+00:00","url":"https://junglewise.ai/threats/cve-2026-34019-f5-big-ip-denial-of-service-in-bfd-routing-protocols"},{"cve":"CVE-2026-32673","cvss":8.7,"epss":0.0024,"slug":"cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors","title":"F5 BIG-IP privilege escalation in scripted monitors","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.38+00:00","url":"https://junglewise.ai/threats/cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"F5 BIG-IP","slug":"big-ip","vulnerabilities":41,"url":"https://junglewise.ai/threats/technologies/big-ip"},{"name":"F5 BIG-IP Access Policy Manager","slug":"big-ip-access-policy-manager","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/big-ip-access-policy-manager"},{"name":"F5 BIG-IP Advanced Firewall Manager","slug":"big-ip-advanced-firewall-manager","vulnerabilities":28,"url":"https://junglewise.ai/threats/technologies/big-ip-advanced-firewall-manager"},{"name":"F5 BIG-IP Advanced WAF","slug":"big-ip-advanced-waf","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/big-ip-advanced-waf"},{"name":"F5 NGINX Plus","slug":"nginx-plus","vulnerabilities":14,"url":"https://junglewise.ai/threats/technologies/nginx-plus"},{"name":"F5 Nginx-Gateway-Fabric","slug":"nginx-gateway-fabric","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-gateway-fabric"},{"name":"F5 NGINX Ingress Controller","slug":"nginx-ingress-controller","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-ingress-controller"},{"name":"F5 BIG-IQ","slug":"big-iq","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/big-iq"},{"name":"F5 BIG-IP DNS","slug":"big-ip-dns","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/big-ip-dns"},{"name":"F5 BIG-IQ Centralized Management","slug":"big-iq-centralized-management","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/big-iq-centralized-management"},{"name":"F5 BIG-IP APM","slug":"big-ip-apm","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/big-ip-apm"},{"name":"F5 iControl REST","slug":"icontrol-rest","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/icontrol-rest"}],"technology":{"hub":true,"name":"F5 BIG-IP Local Traffic Manager","slug":"big-ip-local-traffic-manager","vendor":{"name":"F5","slug":"f5","url":"https://junglewise.ai/threats/vendors/f5"},"aliases":[],"category":"software","homepage":"https://www.f5.com/products/automation-orchestration/big-ip-local-traffic-manager","description":"An application delivery controller that manages network traffic and provides load balancing for applications.","url":"https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager"},"most_severe":[{"cve":"CVE-2026-41225","cvss":9.1,"epss":0.0027,"slug":"cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest","title":"F5 BIG-IP arbitrary command execution in iControl REST","severity":"critical","exploited":false,"published_at":"2026-05-13T16:16:44.777+00:00","url":"https://junglewise.ai/threats/cve-2026-41225-f5-big-ip-arbitrary-command-execution-in-icontrol-rest"},{"cve":"CVE-2026-34176","cvss":8.7,"epss":0.0069,"slug":"cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode","title":"F5 BIG-IP command injection in iControl REST Appliance mode","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.813+00:00","url":"https://junglewise.ai/threats/cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode"},{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"},{"cve":"CVE-2026-41953","cvss":8.7,"epss":0.0025,"slug":"cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object","title":"F5 BIG-IP privilege escalation via configuration object modification","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.473+00:00","url":"https://junglewise.ai/threats/cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object"},{"cve":"CVE-2026-40631","cvss":8.7,"epss":0.0025,"slug":"cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap","title":"F5 BIG-IP privilege escalation in iControl SOAP","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.417+00:00","url":"https://junglewise.ai/threats/cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap"},{"cve":"CVE-2026-32673","cvss":8.7,"epss":0.0024,"slug":"cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors","title":"F5 BIG-IP privilege escalation in scripted monitors","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.38+00:00","url":"https://junglewise.ai/threats/cve-2026-32673-f5-big-ip-privilege-escalation-in-scripted-monitors"},{"cve":"CVE-2026-32643","cvss":8.7,"epss":0.0016,"slug":"cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager","title":"F5 BIG-IP and BIG-IQ privilege escalation in Certificate Manager role","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.213+00:00","url":"https://junglewise.ai/threats/cve-2026-32643-f5-big-ip-and-big-iq-privilege-escalation-in-certificate-manager"},{"cve":"CVE-2026-41217","cvss":7.9,"epss":0.0011,"slug":"cve-2026-41217-f5-big-ip-privilege-escalation-in-tmos-shell-command","title":"F5 BIG-IP privilege escalation in TMOS Shell command","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:44.34+00:00","url":"https://junglewise.ai/threats/cve-2026-41217-f5-big-ip-privilege-escalation-in-tmos-shell-command"},{"cve":"CVE-2026-40629","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers","title":"F5 BIG-IP denial of service in SSL-enabled virtual servers","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.29+00:00","url":"https://junglewise.ai/threats/cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}