Known vulnerabilities in BIG-IP 16.1.3.1 - page 2

Software: BIG-IP
Version: 16.1.3.1
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 150
Public exploits: 12
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BIG-IP version 16.1.3.1 BIG-IP 16.1.3.1 is affected by 150 vulnerabilities: 2 critical, 7 high, 93 medium, 48 low Critical High Medium Low

Vulnerabilities (150)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131393 - Improper Neutralization of Data within XPath Expressions
CVE-2026-40699
CWE-643 Low
No
No
17.1.3, 17.5.0 14.05.2026 SB2026051421
#VU131392 - Incorrect Permission Assignment for Critical Resource
CVE-2026-41217
CWE-732 Low
No
No
17.1.3.2, 17.5.1.6, 21.0.0.2 14.05.2026 SB2026051422
#VU131391 - NULL Pointer Dereference
CVE-2026-42409
CWE-476 Medium
No
No
17.1.3.1, 17.5.1.4, 21.0.0.1 14.05.2026 SB2026051423
#VU124687 - Improper input validation
CVE-2025-53521
CWE-20 Critical
No
Exploited
15.1.10.8, 16.1.6.1, 17.1.3, 17.5.1.3 30.03.2026 SB2025101655
#VU122365 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2026-20732
CWE-451 Medium
No
No
17.1.3.1, 17.5.1.4 05.02.2026 SB2026020535
#VU117359 - Incomplete cleanup
CVE-2025-59781
CWE-459 Medium
No
No
15.1.10.8, 16.1.6, 17.1.2.2 17.10.2025 SB2025101759
#VU114086 - Resource exhaustion
CVE-2025-54500
CWE-400 Medium
No
No
16.1.6.0.27.3, 17.1.2.2.0.259.12, 17.5.1.0.80.7 14.08.2025 SB2025081450
SB2025081451
SB2025081452
#VU114083 - NULL Pointer Dereference
CVE-2025-52585
CWE-476 Medium
No
No
16.1.6, 17.1.2.2 14.08.2025 SB2025081428
#VU112734 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2024-42516
CWE-113 Low
No
No
- 10.07.2025 SB2025071040
SB2025071710
SB2025071764
and 34 more
#VU112733 - Server-Side Request Forgery (SSRF)
CVE-2024-43204
CWE-918 Low
No
No
- 10.07.2025 SB2025071040
SB2025071710
SB2025071764
and 28 more
#VU107793 - Memory corruption
CVE-2025-22026
CWE-119 Low
No
No
- 22.04.2025 SB20250422172
SB2025062462
SB2025062655
and 40 more
#VU88151 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2023-38709
CWE-113 Medium
No
No
- 04.04.2024 SB2024040458
SB2024040502
SB2024040903
and 62 more
#VU87337 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-28757
CWE-611 Medium
No
No
17.1.2.2 11.03.2024 SB2024031135
SB2024031143
SB2024031144
and 74 more
#VU86707 - Server-Side Request Forgery (SSRF)
CVE-2024-24806
CWE-918 Medium
No
No
- 22.02.2024 SB2024022210
SB2024022214
SB2024022225
and 54 more
#VU61246 - Use After Free
CVE-2021-4083
CWE-416 Low
No
No
17.5.1 10.03.2022 SB2022031029
SB2022031033
SB2022031034
and 55 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Public exploit available
No
- 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU31958 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2019-18348
CWE-74 Medium
No
No
- 23.10.2019 SB2019102324
SB2020052312
SB2020042173
and 13 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
17.1.2.1, 17.5.1 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more
#VU18828 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9947
CWE-93 Medium
No
No
- 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 22 more
#VU17105 - Improper input validation
CVE-2016-10739
CWE-20 Low
No
No
- 22.01.2019 SB2019012201
SB2019042102
SB2019080723
and 9 more


Showing elements 21 - 40 out of 150