CVE-2026-20732
Unknown Unknown - Not Provided

Error Message Spoofing Vulnerability in F5 BIG-IP Configuration Utility

Vulnerability report for CVE-2026-20732, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-02-04

Last updated on: 2026-02-13

Assigner: F5 Networks

Description

A vulnerability exists in an undisclosed BIG-IP Configuration utility page that may allow an attacker to spoof error messages.Β Β Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-02-04
Last Modified
2026-02-13
Generated
2026-07-26
AI Q&A
2026-02-04
EPSS Evaluated
2026-07-25
NVD
EUVD

Affected Vendors & Products

Showing 63 associated CPEs
Vendor Product Version / Range
f5 big-ip_access_policy_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_advanced_firewall_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_advanced_web_application_firewall From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_analytics From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_application_acceleration_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_application_security_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_application_visibility_and_reporting From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_automation_toolchain From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_carrier-grade_nat From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_container_ingress_services From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_ddos_hybrid_defender From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_domain_name_system From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_edge_gateway From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_fraud_protection_service From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_global_traffic_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_link_controller From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_local_traffic_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_policy_enforcement_manager From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_ssl_orchestrator From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_webaccelerator From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_websafe From 16.1.0 (inc) to 16.1.6 (inc)
f5 big-ip_access_policy_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_access_policy_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_advanced_firewall_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_advanced_firewall_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_advanced_web_application_firewall From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_advanced_web_application_firewall From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_analytics From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_analytics From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_application_acceleration_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_application_acceleration_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_application_security_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_application_security_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_application_visibility_and_reporting From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_application_visibility_and_reporting From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_automation_toolchain From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_automation_toolchain From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_carrier-grade_nat From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_carrier-grade_nat From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_container_ingress_services From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_container_ingress_services From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_ddos_hybrid_defender From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_ddos_hybrid_defender From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_domain_name_system From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_domain_name_system From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_edge_gateway From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_edge_gateway From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_fraud_protection_service From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_fraud_protection_service From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_global_traffic_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_global_traffic_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_link_controller From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_link_controller From 17.5.0. (inc) to 17.5.1.4 (exc)
f5 big-ip_local_traffic_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_local_traffic_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_policy_enforcement_manager From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_policy_enforcement_manager From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_ssl_orchestrator From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_ssl_orchestrator From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_webaccelerator From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_webaccelerator From 17.5.0 (inc) to 17.5.1.4 (exc)
f5 big-ip_websafe From 17.1.0 (inc) to 17.1.3.1 (exc)
f5 big-ip_websafe From 17.5.0 (inc) to 17.5.1.4 (exc)

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-451 The user interface (UI) does not properly represent critical information to the user, allowing the information - or its source - to be obscured or spoofed. This is often a component in phishing attacks.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

This vulnerability exists in an undisclosed BIG-IP Configuration utility page and may allow an attacker to spoof error messages.

Detection Guidance

I don't know

Impact Analysis

An attacker exploiting this vulnerability could spoof error messages, potentially misleading users or administrators about the system's state or issues.

Compliance Impact

I don't know

Mitigation Strategies

I don't know

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-20732. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart