Vulnerabilidad en BIG-IP de F5 (CVE-2026-20732)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
13/02/2026
Descripción
Existe una vulnerabilidad en una página no revelada de la utilidad de configuración de BIG-IP que podría permitir a un atacante suplantar mensajes de error. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no son evaluadas.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
| cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:* | 16.1.0 (incluyendo) | 16.1.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



