StackRadar

apache/skywalking-oap-server:6.5.0 container image

Docker Hub

Scanned 29 Sept 2026

Deployed by 1 of 17,939 indexed charts (latest versions) at this tag.Docker Hub all tags of apache/skywalking-oap-server

apache/skywalking-oap-server:6.5.0 resolved to c1ee839ccad0, scanned 29 Sept 2026: 266 findings, 12 critical, 2 on KEV; deployed by 1 chart, among them skywalking.

Radar Score

6,897123013589

266 findings on digest c1ee839ccad0 · scanned 29 Sept 2026

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
6.5.0resolves toc1ee839ccad01 chartyesterday1230135896,897

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Medium findings

135 distinct on this digest

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

Findings for digest c1ee839ccad0 as scanned on 29 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 29 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
MediumGHSA-4jrv-ppp4-jm57gson@2.8.12.8.9
MediumALPINE-CVE-2018-20346sqlite@3.24.0-r03.25.3-r0
MediumGHSA-fqwf-pjwf-7vqvjackson-databind@2.9.52.9.10.4
MediumGHSA-mc84-pj99-q6hhcommons-compress@1.181.21
MediumGHSA-qr7j-h6gg-jmgcjackson-databind@2.9.52.9.6
MediumGHSA-mx7p-6679-8g3qjackson-databind@2.9.52.9.10.1
MediumGHSA-crv7-7245-f45fcommons-compress@1.181.21
MediumGHSA-2g86-r6w2-wqqrnacos-client@1.0.0no fix listed
MediumGHSA-gjmw-vf9h-g25vjackson-databind@2.9.52.9.10.1
MediumGHSA-7hfm-57qf-j43qcommons-compress@1.181.21
MediumGHSA-f9xh-2qgp-cq57jackson-databind@2.9.52.9.10.8
MediumGHSA-85cw-hj65-qqv9jackson-databind@2.9.52.9.10
MediumGHSA-fmmc-742q-jg75jackson-databind@2.9.52.9.10.1
MediumGHSA-j823-4qch-3rgmjackson-databind@2.9.52.9.10.5
MediumGHSA-4446-656p-f54gbcprov-jdk15on@1.591.60
MediumGHSA-xqfj-vm6h-2x34commons-compress@1.181.21
MediumGHSA-gwp4-hfv6-p7hwjackson-databind@2.9.52.9.9.2
MediumGHSA-m6x4-97wx-4q27jackson-databind@2.9.52.9.10.8
MediumGHSA-f3j5-rmmp-3fc5jackson-databind@2.9.52.9.10
MediumGHSA-5p34-5m6p-p58gjackson-databind@2.9.52.9.10.4
MediumGHSA-c265-37vj-cwccjackson-databind@2.9.52.9.10.5
MediumGHSA-9vvp-fxw6-jcxrjackson-databind@2.9.52.9.10.4
MediumGHSA-r3gr-cxrf-hg25jackson-databind@2.9.52.9.10.8
MediumGHSA-h3cw-g4mq-c5x2jackson-databind@2.9.52.9.10.6
MediumGHSA-5949-rw7g-wx7wjackson-databind@2.9.52.9.10.7
MediumGHSA-qjw2-hr98-qgfhjackson-databind@2.9.52.9.10.6
MediumGHSA-wm47-8v5p-wjpjnetty-codec-http2@4.1.27.Final4.1.60.Final
MediumGHSA-wm47-8v5p-wjpjnetty@3.10.5.Finalno fix listed
MediumGHSA-mm9x-g8pc-w292netty-handler@4.1.27.Final4.1.46
MediumGHSA-6wqp-v4v6-c87cjackson-databind@2.9.52.9.6
MediumGHSA-p979-4mfw-53vgnetty@3.10.5.Finalno fix listed
MediumGHSA-wh8g-3j2c-rqj5jackson-databind@2.9.52.9.10.8
MediumGHSA-h4rc-386g-6m85jackson-databind@2.9.52.9.10.4
MediumGHSA-cjjf-94ff-43w7jackson-databind@2.9.52.9.6
MediumGHSA-9vjp-v76f-g363netty@3.10.5.Finalno fix listed
MediumGHSA-9vjp-v76f-g363netty-codec@4.1.27.Final4.1.68.Final
MediumGHSA-84q7-p226-4x5wjetty-server@9.4.2.v201702209.4.11.v20180605
MediumGHSA-9m6f-7xcq-8vf8jackson-databind@2.9.52.9.10.8
MediumGHSA-grg4-wf29-r9vvnetty-codec@4.1.27.Final4.1.68.Final
MediumGHSA-grg4-wf29-r9vvnetty@3.10.5.Finalno fix listed
MediumGHSA-58pp-9c76-5625jackson-databind@2.9.52.9.10.4
MediumGHSA-rf6r-2c4q-2vwgjackson-databind@2.9.52.9.10.4
MediumGHSA-wfcc-pff6-rgc5jetty-server@9.4.2.v201702209.4.6.v20170531
MediumGHSA-v3xw-c963-f5hcjackson-databind@2.9.52.9.10.4
MediumGHSA-758m-v56v-grj4jackson-databind@2.9.52.9.10.4
MediumGHSA-mc6h-4qgp-37qhjackson-databind@2.9.52.9.10.5
MediumALPINE-CVE-2018-14550libpng@1.6.34-r11.6.37-r0
MediumALPINE-CVE-2019-14697musl@1.1.19-r101.1.19-r11
MediumGHSA-cf6r-3wgc-h863jackson-databind@2.9.52.9.10
MediumGHSA-c2q3-4qrh-fm48jackson-databind@2.9.52.9.10.5

Used by

1 chart
ChartVersionTagContainers
skywalkingkubesphere-carryon-experimental0.6.06.5.02

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 29 Sept 2026 · advisories as of 29 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.