All CVEs
Vulnerability intelligence

CVE-2026-75884

Red Hat Red Hat Ansible Automation Platform 2.4 for RHEL 8 CWE-184

A flaw was found in AWX. The container group pod_spec_override field uses an incomplete blocklist that only restricts automountServiceAccountToken, allowing injection of initContainers, serviceAccountName overrides, and projected service account token volumes. An AAP platform administrator can exploit this to escalate privileges to OpenShift namespace-level access and exfiltrate namespace secrets.

CVSS Score
9.1
Critical
EPSS — Exploit Probability
Awaiting FIRST.org data · checked 2026-09-24
Exploitation
Not in CISA KEV
KEV does not include every exploited vulnerability
Remediation
unknown
Check vendor advisories
NVD entry PoC / advisory

1 article across 1 outlet · first covered Sep 24, 2026 · latest Sep 24, 2026

Coverage timeline

Related CVEs — Red Hat