CVE-2026-0598

A security flaw was identified in the Ansible Lightspeed API conversation endpoints that handle AI chat interactions. The APIs do not properly verify whether a conversation identifier belongs to the authenticated user making the request. As a result, an attacker with valid credentials could access or influence conversations owned by other users. This exposes sensitive conversation data and allows unauthorized manipulation of AI-generated outputs.
Configurations

No configuration.

History

04 May 2026, 22:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:13545 -

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Se identificó una falla de seguridad en los puntos finales de conversación de la API de Ansible Lightspeed que gestionan las interacciones de chat de IA. Las API no verifican correctamente si un identificador de conversación pertenece al usuario autenticado que realiza la solicitud. Como resultado, un atacante con credenciales válidas podría acceder o influir en conversaciones propiedad de otros usuarios. Esto expone datos de conversación sensibles y permite la manipulación no autorizada de las salidas generadas por IA.

06 Feb 2026, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-06 06:15

Updated : 2026-05-04 22:16


NVD link : CVE-2026-0598

Mitre link : CVE-2026-0598

CVE.ORG link : CVE-2026-0598


JSON object : View

Products Affected

No product.

CWE
CWE-283

Unverified Ownership