Vulnerability intelligence
CVE-2026-75884
A flaw was found in AWX. The container group pod_spec_override field uses an incomplete blocklist that only restricts automountServiceAccountToken, allowing injection of initContainers, serviceAccountName overrides, and projected service account token volumes. An AAP platform administrator can exploit this to escalate privileges to OpenShift namespace-level access and exfiltrate namespace secrets.
CVSS Score
9.1
Critical
EPSS — Exploit Probability
—
Awaiting FIRST.org data · checked 2026-09-24
Exploitation
Not in CISA KEV
KEV does not include every exploited vulnerability
Remediation
unknown
Check vendor advisories
1 article across 1 outlet · first covered Sep 24, 2026 · latest Sep 24, 2026
Coverage timeline
-
Red Hat Fixes Critical Ansible Flaws Enabling Control Plane Takeoversecurityonline.info · Sep 24, 2026