Search CVE reports


Toggle filters

1 – 10 of 93 results


CVE-2026-87874

Medium priority
Needs evaluation

A flaw was found in the memcached cache plugin of the community.general Ansible collection. Although its documentation states that records are stored in JSON format, the plugin performs no explicit serialization and relies...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-87872

Medium priority
Needs evaluation

A flaw was found in the OCAPI modules (ocapi_command, ocapi_info) of the community.general Ansible collection. The shared OCAPI request helper disables TLS certificate validation on every request and the modules expose...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-16658

Medium priority
Needs evaluation

[Unknown description]

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-80158

Medium priority
Needs evaluation

A flaw was found in the ipa_getkeytab module of the community.general Ansible collection. The module's bind_pw parameter, used to supply the LDAP simple-bind password when retrieving a Kerberos keytab, is not declared with no_log,...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-16566

Medium priority
Needs evaluation

[Unknown description]

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-16493

Medium priority
Needs evaluation

A flaw was found in ansible-core. The _extract_collection_from_git() function in ansible-core's concrete_artifact_manager.py constructs git clone commands without a '--' (end-of-options) separator before user-supplied URLs when...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-44188

Medium priority
Needs evaluation

A flaw was found in Ansible Lightspeed. This vulnerability, related to insufficient session expiration, allows a remote attacker to maintain persistent access to the Ansible Lightspeed instance. If an attacker exfiltrates a valid...

3 affected packages

ansible, ansible-core, lightspeed

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
lightspeed Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11837

Medium priority
Needs evaluation

A local privilege escalation vulnerability was found in the ansible.posix authorized_key module. The module's keyfile() function uses os.chown() instead of os.lchown() and opens files without O_NOFOLLOW when managing...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11332

Medium priority
Needs evaluation

A flaw was found in ansible-core. The ansible-galaxy role install command processes dependency specifications from a role's meta/requirements.yml file. Due to improper neutralization of argument delimiters, a malicious role author...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-14010

Medium priority
Needs evaluation

A flaw was found in ansible-collection-community-general. This vulnerability allows for information exposure (IE) of sensitive credentials, specifically plaintext passwords, via verbose output when running Ansible with debug...

2 affected packages

ansible, ansible-core

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ansible Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ansible-core Needs evaluation Needs evaluation Needs evaluation
Show less packages