Skip to content
Threat Feed

Product

Ansible Automation Platform

5 briefs RSS
high advisory

Credential Exfiltration via AAP Controller Vault Plugin

A vulnerability in the Red Hat Ansible Automation Platform controller allows authenticated attackers to exfiltrate Kubernetes service account tokens via the HashiCorp Vault credential plugin.

Ansible Automation Platform credential-access exfiltration vulnerability
1t 1c
medium advisory

Arbitrary Code Execution in Red Hat Ansible Automation Platform

A vulnerability in Red Hat ansible-core allows local attackers to achieve arbitrary code execution through improper input handling.

Ansible Automation Platform +1 vulnerability rce automation
1t 1c
high advisory

Multiple Vulnerabilities in Red Hat Ansible Automation Platform

Multiple vulnerabilities in Red Hat Ansible Automation Platform allow a remote, unauthenticated attacker to achieve remote code execution or manipulate information displayed by the platform.

Ansible Automation Platform vulnerability remote-code-execution enterprise-automation
2t
high advisory

CVE-2026-18141: mTLS Bypass in Ansible Automation Platform

An unauthenticated remote attacker can bypass mTLS authentication in the aap-gateway component of Event-Driven Ansible to inject arbitrary events and trigger automated workflows.

Ansible Automation Platform cve-2026-18141 authentication-bypass automation
1t 1c
high advisory

Multiple Vulnerabilities in Red Hat Ansible Automation Platform

Multiple vulnerabilities exist in Red Hat Ansible Automation Platform, stemming from issues in components such as node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, and DOMPurify. A remote, unauthenticated attacker can exploit these flaws to bypass security measures, perform Cross-Site Scripting (XSS) attacks, manipulate data, trigger Denial-of-Service (DoS) conditions, or execute arbitrary code on the affected system.

Ansible Automation Platform remote-code-execution xss denial-of-service data-manipulation vulnerability ansible red-hat
5t