Vulnerabilities in F5

421 results
Vexday analysis

Com 404 CVEs catalogadas e taxa de exploração ativa 2,2 vezes acima da média geral do catálogo CISA KEV, os produtos F5 exigem atenção redobrada na priorização de correções. O destaque mais crítico é CVE-2022-1388, com escore EPSS de 0,9996 — indicando probabilidade extremamente alta de exploração ativa —, o que a posiciona como prioridade imediata de remediação. A presença de 8 CVEs com PoC pública e 9 de severidade crítica amplia a superfície de risco explorável, especialmente considerando que 59 novas vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo relevante de descobertas recentes. O tipo de falha mais comum, CWE-476 (null pointer dereference), sugere oportunidades de melhoria estrutural no ciclo de desenvolvimento seguro, embora as explorações confirmadas tendam a concentrar-se nas falhas de controle de acesso e execução remota.

CVE-2025-47148HIGHBIG-IP APM and SSL Orchestrator vulnerabilityEPSS 0.4%CVE-2025-24319HIGHBIG-IP Next Central Manager vulnerabilityEPSS 0.4%CVE-2025-58474MEDIUMBIG-IP Advanced WAF and ASM and NGINX App Protect DNS lookup vulnerabilityEPSS 0.4%CVE-2023-27378HIGHBIG-IP TMUI XSS vulnerabilityEPSS 0.4%CVE-2023-38138HIGHBIG-IP Configuration utility vulnerabilityEPSS 0.4%CVE-2025-55669HIGHBIG-IP HTTP/2 vulnerabilityEPSS 0.4%CVE-2019-6635On BIG-IP 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, and 11.5.1-11.5.8, when the BIG-IP system is liEPSS 0.4%CVE-2025-47150HIGHF5OS SNMP vulnerabilityEPSS 0.4%CVE-2026-18329HIGHNGINX ngx_http_js_module vulnerabilityEPSS 0.4%CVE-2023-45226HIGHBIG-IP Next SPK SSH vulnerabilityEPSS 0.4%CVE-2025-46265HIGHF5OS vulnerabilityEPSS 0.4%CVE-2026-40460MEDIUMNGINX ngx_quic_module vulnerabilityEPSS 0.4%CVE-2025-59483HIGHBIG-IP Configuration utility and tmsh vulnerabilityEPSS 0.4%CVE-2026-78222HIGHNGINX ngx_http_js_module vulnerabilityEPSS 0.4%CVE-2019-6632On BIG-IP 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, and 12.1.0-12.1.4, under certain circumstances, attackers can decrypt configuraEPSS 0.4%CVE-2025-58071HIGHBIG-IP IPSec vulnerabilityEPSS 0.4%CVE-2025-59478HIGHBIG-IP AFM DoS protection profile vulnerabilityEPSS 0.4%CVE-2026-20916HIGHBIG-IQ iControl REST vulnerabilityEPSS 0.4%CVE-2019-6685On BIG-IP versions 15.0.0-15.0.1.1, 14.1.0-14.1.2.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5, and 11.5.2-11.6.5.1, users with access tEPSS 0.4%CVE-2026-1642HIGHNGINX vulnerabilityEPSS 0.4%