atlassian/crowd:5.2.2 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of atlassian/crowd
atlassian/crowd:5.2.2 resolved to ebf761c7d437, scanned 14 Sept 2026: 258 findings, 7 critical; deployed by 1 chart, among them crowd.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
258 distinct on this digest
Findings for digest ebf761c7d437 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-cjjf-94ff-43w7 | jackson-databind | 2.7.9.4 |
| Medium | GHSA-r7pg-v2c8-mfg3 | avro | 1.11.4 |
| Medium | GHSA-8w26-6f25-cm9x | jackson-databind | 2.9.10.8 |
| Medium | GHSA-v585-23hc-c647 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-r695-7vr9-jgc2 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-8c4j-34r4-xr8g | jackson-databind | 2.6.7.5 |
| Medium | GHSA-729q-fcgp-r5xh | struts2-core | 2.5.32 |
| Medium | GHSA-84q7-p226-4x5w | jetty-server | 9.3.24.v20180605 |
| Medium | GHSA-89qr-369f-5m5x | jackson-databind | 2.6.7.5 |
| Medium | GHSA-cvm9-fjm9-3572 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-vfqx-33qm-g869 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-9m6f-7xcq-8vf8 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-wfcc-pff6-rgc5 | jetty-server | 9.2.22.v20170606 |
| Medium | GHSA-cf6r-3wgc-h863 | jackson-databind | 2.6.7.3 |
| Medium | GHSA-4g42-gqrg-4633 | struts2-core | 2.5.31 |
| Medium | GHSA-cmfg-87vq-g5g4 | jackson-databind | 2.6.7.3 |
| Medium | GHSA-7vx9-xjhr-rw6h | jetty-server | 9.2.27.v20190403 |
| Medium | GHSA-ccgv-vj62-xf9h | spring-web | 5.3.32 |
| Medium | GHSA-57j2-w4cx-62h2 | jackson-databind | 2.12.6.1 |
| Medium | GHSA-wm9w-rjj3-j356 | tomcat-coyote | 9.0.90 |
| Medium | GHSA-rpr3-cw39-3pxh | jackson-databind | 2.9.10.4 |
| Medium | GHSA-8f6x-v685-g2xc | struts2-core | 2.5.31 |
| Medium | GHSA-gqp3-2cvr-x8m3 | tomcat-coyote | 9.0.108 |
| Medium | GHSA-r29c-68gh-xp6x | tomcat-coyote | 9.0.118 |
| Medium | GHSA-98qh-xjc8-98pq | postgresql | 42.7.11 |
| Medium | GHSA-hgjh-9rj2-g67j | spring-web | 5.3.33 |
| Medium | GHSA-c4q5-6c82-3qpw | spring-security-web | 5.7.13 |
| Medium | GHSA-wxr5-93ph-8wr9 | commons-beanutils | 1.11.0 |
| Medium | UBUNTU-CVE-2026-19931 | curl | no fix listed |
| Medium | GHSA-7jqf-v358-p8g7 | tomcat-coyote | 9.0.90 |
| Medium | UBUNTU-CVE-2016-20013 | glibc | no fix listed |
| Medium | GHSA-xc67-hjx6-cgg6 | jetty-server | 9.2.28.v20190418 |
| Medium | GHSA-hfq9-hggm-c56q | xstream | 1.4.21 |
| Medium | GHSA-25xr-qj8w-c4vf | tomcat-coyote | 9.0.107 |
| Medium | GHSA-4j3c-42xv-3f84 | tomcat-coyote | 9.0.107 |
| Medium | UBUNTU-CVE-2026-18924 | curl | no fix listed |
| Medium | GHSA-xx7v-hqxh-cjr9 | struts2-core | no fix listed |
| Medium | GHSA-2wrp-6fg6-hmc5 | spring-web | 5.3.34 |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang3 | 3.18.0 |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang | no fix listed |
| Medium | GHSA-v682-8vv8-vpwr | tomcat-websocket | 9.0.86 |
| Medium | GHSA-m2cm-222f-qw44 | mchange-commons-java | 0.4.0 |
| Medium | UBUNTU-CVE-2026-42009 | gnutls28 | 3.8.3-1.1ubuntu3.6+Fips1.2 |
| Medium | UBUNTU-CVE-2025-59375 | expat | no fix listed |
| Medium | UBUNTU-CVE-2026-33846 | gnutls28 | 3.8.3-1.1ubuntu3.6+Fips1.2 |
| Medium | GHSA-f3jh-qvm4-mg39 | spring-security-core | 5.7.12 |
| Medium | GHSA-qw69-rqj8-6qw8 | jetty-server | 9.4.51.v20230217 |
| Medium | GHSA-rmj7-2vxq-3g9f | jackson-databind | 2.18.8 |
| Medium | GHSA-2p5w-cvg5-gc5c | hibernate-core | no fix listed |
| Medium | GHSA-j3rv-43j4-c7qm | jackson-databind | 2.18.8 |