Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Ansible Automation Platform 2 de Red Hat (CVE-2026-0598)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2026
Última modificación:
15/04/2026

Descripción

Se identificó una falla de seguridad en los puntos finales de conversación de la API de Ansible Lightspeed que gestionan las interacciones de chat de IA. Las API no verifican correctamente si un identificador de conversación pertenece al usuario autenticado que realiza la solicitud. Como resultado, un atacante con credenciales válidas podría acceder o influir en conversaciones propiedad de otros usuarios. Esto expone datos de conversación sensibles y permite la manipulación no autorizada de las salidas generadas por IA.