Product
Credential Exfiltration via AAP Controller Vault Plugin
1 TTP 1 CVEA vulnerability in the Red Hat Ansible Automation Platform controller allows authenticated attackers to exfiltrate Kubernetes service account tokens via the HashiCorp Vault credential plugin.
Arbitrary Code Execution in Red Hat Ansible Automation Platform
1 TTP 1 CVEA vulnerability in Red Hat ansible-core allows local attackers to achieve arbitrary code execution through improper input handling.
Multiple Vulnerabilities in Red Hat Ansible Automation Platform
2 TTPsMultiple vulnerabilities in Red Hat Ansible Automation Platform allow a remote, unauthenticated attacker to achieve remote code execution or manipulate information displayed by the platform.
CVE-2026-18141: mTLS Bypass in Ansible Automation Platform
1 TTP 1 CVEAn unauthenticated remote attacker can bypass mTLS authentication in the aap-gateway component of Event-Driven Ansible to inject arbitrary events and trigger automated workflows.
Multiple Vulnerabilities in Red Hat Ansible Automation Platform
5 TTPsMultiple vulnerabilities exist in Red Hat Ansible Automation Platform, stemming from issues in components such as node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, and DOMPurify. A remote, unauthenticated attacker can exploit these flaws to bypass security measures, perform Cross-Site Scripting (XSS) attacks, manipulate data, trigger Denial-of-Service (DoS) conditions, or execute arbitrary code on the affected system.