Ansible vulnerabilities
4 CVEs tracked
In recent reporting, Ansible appears primarily in the context of vulnerabilities within its 'Ansible Lightspeed' and 'Event-Driven Ansible (EDA)' products. Key issues include a Command Injection flaw in the Lightspeed VS Code extension allowing remote code execution (CVE-2026-44190), local API key exposure in the same extension (CVE-2026-44187), and a path traversal vulnerability in the MCP server that can lead to AI agent manipulation (CVE-2026-44192). Additionally, a permissive access control issue in the EDA server poses an authentication bypass risk (CVE-2026-12383). Defenders should audit developer tools used in CI/CD environments and automation servers against these CVEs, specifically reviewing VS Code extension settings and EDA server mTLS verification.
Azərbaycanca: Son hesabatlarda Ansible əsasən 'Ansible Lightspeed' və 'Event-Driven Ansible (EDA)' məhsullarındakı boşluqlar kontekstində görünür. Xəbərlərdə VS Code üçün Lightspeed uzantısında uzaqdan kod icrasına yol aça biləcək Command Injection zəifliyi (CVE-2026-44190) və yerli API açarı ifşası (CVE-2026-44187), eləcə də MCP serverində AI agent manipulyasiyasına imkan verən path traversal problemi (CVE-2026-44192) önə çıxır. Əlavə olaraq, EDA serverində permissiv giriş nəzarəti səbəbindən autentifikasiyadan yayınma riski qeydə alınıb (CVE-2026-12383). Müdafiəçilər bu CVE-lərə qarşı CI/CD mühitlərində işlədilən inkişaf etdirici alətlərini və avtomatlaşdırma serverlərini audit etməli, xüsusilə VS Code uzantı konfiqurasiyalarını və EDA serverinin mTLS yoxlamalarını nəzərdən keçirməlidir.
This vendor's CVEs4
This hub is built from skopnix's own reporting on Ansible: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.