« Volver al listado

Ansible

Ansible Automation Controller: vulnerabilidades y CVE

Ansible Automation Controller tiene 4 vulnerabilidades publicadas, 3 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses3
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-84721Media (6.4)0.17%—23 sept 2026
A server-side request forgery flaw was found in the Ansible Automation Platform automation-controller email notification backend. The email backend passes the user-supplied SMTP host and port from a notification…
CVE-2026-84717Media (5.3)0.34%—23 sept 2026
A flaw was found in the Ansible Automation Platform automation-controller. The unauthenticated Bitbucket Data Center webhook receiver skips HMAC signature verification for diagnostics:ping events after it has already…
CVE-2026-84713Media (6.5)0.31%—23 sept 2026
—
CVE-2024-6840Media (6.6)0.43%—12 sept 2024
An improper authorization flaw exists in the Ansible Automation Controller. This flaw allows an attacker using the k8S API server to send an HTTP request with a service account token mounted via…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1210 Exploitation of Remote Services2
  2. T1090.001 Internal Proxy1
  3. T1190 Exploit Public-Facing Application1
  4. T1552.007 Container API1
  5. T1592.004 Client Configurations1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Ansible