{"schema_version":1,"title":"F5 BIG-IP vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 41 vulnerabilities in F5 BIG-IP: 0 in the last 7 days and 3 in the last 90 days, 5 of them critical and 5 exploited in the wild. The most recent, CVE-2026-66842, was published on 2 September 2026.","url":"https://junglewise.ai/threats/technologies/big-ip","json_url":"https://junglewise.ai/threats/technologies/big-ip.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/big-ip","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":21,"all_time":41,"critical":5,"exploited":5,"last_7_days":0,"last_30_days":2,"last_90_days":3,"last_365_days":37},"latest":[{"cve":"CVE-2026-66842","cvss":8.8,"epss":0.0047,"slug":"cve-2026-66842-f5-big-ip-privilege-escalation-in-tmui","title":"F5 BIG-IP privilege escalation in TMUI","severity":"high","exploited":false,"published_at":"2026-09-02T16:17:18.91+00:00","url":"https://junglewise.ai/threats/cve-2026-66842-f5-big-ip-privilege-escalation-in-tmui"},{"cve":"CVE-2026-63020","cvss":3.1,"epss":0.0023,"slug":"cve-2026-63020-f5-big-ip-configuration-utility-error-message-spoofing","title":"F5 BIG-IP Configuration utility error message spoofing","severity":"low","exploited":false,"published_at":"2026-09-02T16:17:18.4+00:00","url":"https://junglewise.ai/threats/cve-2026-63020-f5-big-ip-configuration-utility-error-message-spoofing"},{"cve":"CVE-2026-59762","cvss":7.5,"slug":"cve-2026-59762-f5-big-ip-denial-of-service-in-http-2-profile-memory-management","title":"F5 BIG-IP denial of service in HTTP/2 profile memory management","severity":"high","exploited":false,"published_at":"2026-07-15T15:16:46.2+00:00","url":"https://junglewise.ai/threats/cve-2026-59762-f5-big-ip-denial-of-service-in-http-2-profile-memory-management"},{"cve":"CVE-2026-42937","cvss":6.5,"epss":0.002,"slug":"cve-2026-42937-f5-big-ip-and-big-iq-incorrect-permission-assignment-in-tmsh-and","title":"F5 BIG-IP and BIG-IQ incorrect permission assignment in tmsh and iControl REST","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:50.05+00:00","url":"https://junglewise.ai/threats/cve-2026-42937-f5-big-ip-and-big-iq-incorrect-permission-assignment-in-tmsh-and"},{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"},{"cve":"CVE-2026-42920","cvss":7.5,"epss":0.0026,"slug":"cve-2026-42920-f5-big-ip-dos-in-tmm-via-client-ssl-dynamic-record-sizing","title":"F5 BIG-IP DoS in TMM via Client SSL Dynamic Record Sizing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.39+00:00","url":"https://junglewise.ai/threats/cve-2026-42920-f5-big-ip-dos-in-tmm-via-client-ssl-dynamic-record-sizing"},{"cve":"CVE-2026-42919","cvss":6.7,"epss":0.0029,"slug":"cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules","title":"F5 BIG-IP privilege escalation in multiple modules","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:49.263+00:00","url":"https://junglewise.ai/threats/cve-2026-42919-f5-big-ip-privilege-escalation-in-multiple-modules"},{"cve":"CVE-2026-42781","cvss":6.5,"epss":0.0018,"slug":"cve-2026-42781-f5-big-ip-resource-exhaustion-in-epva-acceleration","title":"F5 BIG-IP resource exhaustion in ePVA acceleration","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:48.447+00:00","url":"https://junglewise.ai/threats/cve-2026-42781-f5-big-ip-resource-exhaustion-in-epva-acceleration"},{"cve":"CVE-2026-42409","cvss":7.5,"epss":0.0026,"slug":"cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection","title":"F5 BIG-IP DoS via HTTP/2 iRule redirection","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:47.77+00:00","url":"https://junglewise.ai/threats/cve-2026-42409-f5-big-ip-dos-via-http-2-irule-redirection"},{"cve":"CVE-2026-42406","cvss":8.7,"epss":0.0015,"slug":"cve-2026-42406-f5-big-ip-and-big-iq-privilege-escalation-in-configuration","title":"F5 BIG-IP and BIG-IQ privilege escalation in configuration objects","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:47.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42406-f5-big-ip-and-big-iq-privilege-escalation-in-configuration"},{"cve":"CVE-2026-42058","cvss":4.3,"epss":0.0019,"slug":"cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest","title":"F5 BIG-IP information leak in iControl REST","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46.243+00:00","url":"https://junglewise.ai/threats/cve-2026-42058-f5-big-ip-information-leak-in-icontrol-rest"},{"cve":"CVE-2026-41959","cvss":6.5,"epss":0.002,"slug":"cve-2026-41959-f5-big-ip-and-big-iq-incorrect-permission-assignment-in-tmsh-and","title":"F5 BIG-IP and BIG-IQ incorrect permission assignment in tmsh and iControl REST","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:46+00:00","url":"https://junglewise.ai/threats/cve-2026-41959-f5-big-ip-and-big-iq-incorrect-permission-assignment-in-tmsh-and"},{"cve":"CVE-2026-41957","cvss":8.8,"epss":0.005,"slug":"cve-2026-41957-f5-big-ip-and-big-iq-rce-in-configuration-utility","title":"F5 BIG-IP and BIG-IQ RCE in Configuration utility","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.867+00:00","url":"https://junglewise.ai/threats/cve-2026-41957-f5-big-ip-and-big-iq-rce-in-configuration-utility"},{"cve":"CVE-2026-41956","cvss":7.5,"epss":0.0026,"slug":"cve-2026-41956-f5-big-ip-stack-overflow-in-traffic-management-microkernel","title":"F5 BIG-IP stack overflow in Traffic Management Microkernel","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.737+00:00","url":"https://junglewise.ai/threats/cve-2026-41956-f5-big-ip-stack-overflow-in-traffic-management-microkernel"},{"cve":"CVE-2026-41954","cvss":4.9,"epss":0.0029,"slug":"cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and","title":"F5 BIG-IP sensitive information disclosure in iControl REST and tmsh","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:45.6+00:00","url":"https://junglewise.ai/threats/cve-2026-41954-f5-big-ip-sensitive-information-disclosure-in-icontrol-rest-and"},{"cve":"CVE-2026-41953","cvss":8.7,"epss":0.0025,"slug":"cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object","title":"F5 BIG-IP privilege escalation via configuration object modification","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.473+00:00","url":"https://junglewise.ai/threats/cve-2026-41953-f5-big-ip-privilege-escalation-via-configuration-object"},{"cve":"CVE-2026-41227","cvss":7.5,"epss":0.0026,"slug":"cve-2026-41227-on-an-http-2-virtual-server-with-layer-7-dos-protection","title":"On an HTTP/2 virtual server with Layer 7 DoS Protection configured, undisclosed traffic can result in an increase in memory consumption caus","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:44.92+00:00","url":"https://junglewise.ai/threats/cve-2026-41227-on-an-http-2-virtual-server-with-layer-7-dos-protection"},{"cve":"CVE-2026-41219","cvss":6.5,"epss":0.0027,"slug":"cve-2026-41219-f5-big-ip-improper-sanitization-in-qkview-utility","title":"F5 BIG-IP improper sanitization in QKView utility","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:44.62+00:00","url":"https://junglewise.ai/threats/cve-2026-41219-f5-big-ip-improper-sanitization-in-qkview-utility"},{"cve":"CVE-2026-40703","cvss":5.4,"epss":0.001,"slug":"cve-2026-40703-f5-big-ip-csrf-in-configuration-utility-dashboard","title":"F5 BIG-IP CSRF in Configuration utility dashboard","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:44.02+00:00","url":"https://junglewise.ai/threats/cve-2026-40703-f5-big-ip-csrf-in-configuration-utility-dashboard"},{"cve":"CVE-2026-40699","cvss":6.5,"epss":0.0027,"slug":"cve-2026-40699-f5-big-ip-xpath-injection-in-configuration-utility","title":"F5 BIG-IP XPath injection in Configuration utility","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:43.73+00:00","url":"https://junglewise.ai/threats/cve-2026-40699-f5-big-ip-xpath-injection-in-configuration-utility"},{"cve":"CVE-2026-40698","cvss":8.7,"epss":0.0024,"slug":"cve-2026-40698-f5-big-ip-and-big-iq-privilege-escalation-in-snmp-configuration","title":"F5 BIG-IP and BIG-IQ privilege escalation in SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.593+00:00","url":"https://junglewise.ai/threats/cve-2026-40698-f5-big-ip-and-big-iq-privilege-escalation-in-snmp-configuration"},{"cve":"CVE-2026-40631","cvss":8.7,"epss":0.0025,"slug":"cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap","title":"F5 BIG-IP privilege escalation in iControl SOAP","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.417+00:00","url":"https://junglewise.ai/threats/cve-2026-40631-f5-big-ip-privilege-escalation-in-icontrol-soap"},{"cve":"CVE-2026-40629","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers","title":"F5 BIG-IP denial of service in SSL-enabled virtual servers","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.29+00:00","url":"https://junglewise.ai/threats/cve-2026-40629-f5-big-ip-denial-of-service-in-ssl-enabled-virtual-servers"},{"cve":"CVE-2026-40618","cvss":7.5,"epss":0.0032,"slug":"cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing","title":"F5 BIG-IP TMM denial of service in SSL profile processing","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:43.097+00:00","url":"https://junglewise.ai/threats/cve-2026-40618-f5-big-ip-tmm-denial-of-service-in-ssl-profile-processing"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"F5 BIG-IP Access Policy Manager","slug":"big-ip-access-policy-manager","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/big-ip-access-policy-manager"},{"name":"F5 BIG-IP Advanced Firewall Manager","slug":"big-ip-advanced-firewall-manager","vulnerabilities":28,"url":"https://junglewise.ai/threats/technologies/big-ip-advanced-firewall-manager"},{"name":"F5 BIG-IP Local Traffic Manager","slug":"big-ip-local-traffic-manager","vulnerabilities":27,"url":"https://junglewise.ai/threats/technologies/big-ip-local-traffic-manager"},{"name":"F5 BIG-IP Advanced WAF","slug":"big-ip-advanced-waf","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/big-ip-advanced-waf"},{"name":"F5 NGINX Plus","slug":"nginx-plus","vulnerabilities":14,"url":"https://junglewise.ai/threats/technologies/nginx-plus"},{"name":"F5 Nginx-Gateway-Fabric","slug":"nginx-gateway-fabric","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-gateway-fabric"},{"name":"F5 NGINX Ingress Controller","slug":"nginx-ingress-controller","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/nginx-ingress-controller"},{"name":"F5 BIG-IQ","slug":"big-iq","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/big-iq"},{"name":"F5 BIG-IP DNS","slug":"big-ip-dns","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/big-ip-dns"},{"name":"F5 BIG-IQ Centralized Management","slug":"big-iq-centralized-management","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/big-iq-centralized-management"},{"name":"F5 BIG-IP APM","slug":"big-ip-apm","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/big-ip-apm"},{"name":"F5 iControl REST","slug":"icontrol-rest","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/icontrol-rest"}],"technology":{"hub":true,"name":"F5 BIG-IP","slug":"big-ip","vendor":{"name":"F5","slug":"f5","url":"https://junglewise.ai/threats/vendors/f5"},"aliases":[],"category":"web-server","homepage":"https://www.f5.com/products/big-ip-services","description":"A family of application delivery networking products that manage network traffic and security.","url":"https://junglewise.ai/threats/technologies/big-ip"},"most_severe":[{"cve":"CVE-2025-53521","cvss":9.8,"epss":0.0745,"slug":"cve-2025-53521-f5-big-ip-stack-based-buffer-overflow-in-apm","title":"F5 BIG-IP stack-based buffer overflow in APM","severity":"critical","exploited":true,"published_at":"2026-03-27T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2025-53521-f5-big-ip-stack-based-buffer-overflow-in-apm"},{"cve":"CVE-2022-1388","cvss":9.8,"slug":"cve-2022-1388-f5-big-ip-missing-authentication-vulnerability","title":"F5 BIG-IP Missing Authentication Vulnerability","severity":"critical","exploited":true,"published_at":"2022-05-10T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-1388-f5-big-ip-missing-authentication-vulnerability"},{"cve":"CVE-2021-22986","cvss":9.8,"slug":"cve-2021-22986-f5-big-ip-and-big-iq-centralized-management-icontrol-rest-remote","title":"F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2021-11-03T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2021-22986-f5-big-ip-and-big-iq-centralized-management-icontrol-rest-remote"},{"cve":"CVE-2020-5902","cvss":9.8,"slug":"cve-2020-5902-f5-big-ip-traffic-management-user-interface-tmui-remote-code","title":"F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2021-11-03T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2020-5902-f5-big-ip-traffic-management-user-interface-tmui-remote-code"},{"cve":"CVE-2018-14634","cvss":7.8,"epss":0.2409,"slug":"cve-2018-14634-linux-kernel-integer-overflow-in-create-elf-tables","title":"Linux Kernel integer overflow in create_elf_tables","severity":"critical","exploited":true,"published_at":"2026-01-26T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2018-14634-linux-kernel-integer-overflow-in-create-elf-tables"},{"cve":"CVE-2026-41957","cvss":8.8,"epss":0.005,"slug":"cve-2026-41957-f5-big-ip-and-big-iq-rce-in-configuration-utility","title":"F5 BIG-IP and BIG-IQ RCE in Configuration utility","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:45.867+00:00","url":"https://junglewise.ai/threats/cve-2026-41957-f5-big-ip-and-big-iq-rce-in-configuration-utility"},{"cve":"CVE-2026-66842","cvss":8.8,"epss":0.0047,"slug":"cve-2026-66842-f5-big-ip-privilege-escalation-in-tmui","title":"F5 BIG-IP privilege escalation in TMUI","severity":"high","exploited":false,"published_at":"2026-09-02T16:17:18.91+00:00","url":"https://junglewise.ai/threats/cve-2026-66842-f5-big-ip-privilege-escalation-in-tmui"},{"cve":"CVE-2026-34176","cvss":8.7,"epss":0.0069,"slug":"cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode","title":"F5 BIG-IP command injection in iControl REST Appliance mode","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:39.813+00:00","url":"https://junglewise.ai/threats/cve-2026-34176-f5-big-ip-command-injection-in-icontrol-rest-appliance-mode"},{"cve":"CVE-2026-42930","cvss":8.7,"epss":0.0051,"slug":"cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal","title":"F5 BIG-IP Appliance mode restriction bypass via path traversal","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.777+00:00","url":"https://junglewise.ai/threats/cve-2026-42930-f5-big-ip-appliance-mode-restriction-bypass-via-path-traversal"},{"cve":"CVE-2026-42924","cvss":8.7,"epss":0.0025,"slug":"cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp","title":"F5 BIG-IP privilege escalation in iControl SOAP via SNMP configuration","severity":"high","exploited":false,"published_at":"2026-05-13T16:16:49.517+00:00","url":"https://junglewise.ai/threats/cve-2026-42924-f5-big-ip-privilege-escalation-in-icontrol-soap-via-snmp"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}