Record summary

CVE-2026-19391 has a selected CVSS score of 6.5 (medium).

Description

A flaw was found in insights-core where the password redaction layer fails to recognize credentials not keyed under the literal string 'password'. This allows SSSD LDAP bind passwords (ldap_default_authtok) and Pacemaker fence device credentials to be included in cleartext in archives uploaded to console.redhat.com.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 11, 2026 · Source: CVE List

Affected products and versions

11
ProductSourceVersion rangeStatus

Pen Drive Powered by Red Hat Lightspeed

Browse Red Hat / Pen Drive Powered by Red Hat Lightspeedpen-drive/pen-drive-scanner-rhel9

Default status: affected

CVE ListVersion data not supplied

Red Hat Certification Program for Red Hat Enterprise Linux 9

Browse Red Hat / Red Hat Certification Program for Red Hat Enterprise Linux 9rhcertification/redhat-certification-cloud-10

Default status: affected

CVE ListVersion data not supplied

Red Hat Certification Program for Red Hat Enterprise Linux 9

Browse Red Hat / Red Hat Certification Program for Red Hat Enterprise Linux 9rhcertification/redhat-certification-cloud-9

Default status: affected

CVE ListVersion data not supplied

Red Hat Enterprise Linux 10

Browse Red Hat / Red Hat Enterprise Linux 10insights-core

Default status: affected

CVE ListVersion data not supplied

Red Hat Enterprise Linux 10

Browse Red Hat / Red Hat Enterprise Linux 10rhel10-eus/rhel-10.2-bootc

Default status: affected

CVE ListVersion data not supplied

Red Hat Enterprise Linux 10

Browse Red Hat / Red Hat Enterprise Linux 10rhel10/rhel-bootc

Default status: affected

CVE ListVersion data not supplied

Red Hat Enterprise Linux 9

Browse Red Hat / Red Hat Enterprise Linux 9insights-core

Default status: affected

CVE ListVersion data not supplied

Red Hat Satellite 6

Browse Red Hat / Red Hat Satellite 6satellite/iop-advisor-engine-rhel9

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Satellite 6

Browse Red Hat / Red Hat Satellite 6satellite/iop-insights-engine-rhel9

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Satellite 6

Browse Red Hat / Red Hat Satellite 6satellite/iop-puptoo-rhel9

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Satellite 6

Browse Red Hat / Red Hat Satellite 6satellite/iop-yuptoo-rhel9

Default status: unaffected

CVE ListVersion data not supplied

References

3