ianw/quickchart:v1.7.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of ianw/quickchart
ianw/quickchart:v1.7.1 resolved to dc49dd460c37, scanned 14 Sept 2026: 377 findings, 5 critical, 3 on KEV; deployed by 1 chart, among them quickchart.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
377 distinct on this digest
Findings for digest dc49dd460c37 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-grj5-jjm8-h35p | vm2 | 3.11.0 |
| Medium | GHSA-wxc4-f4m6-wwqv | gopkg.in/ | 2.2.8 |
| Medium | GHSA-qvjj-29qf-hp7p | vm2 | 3.10.5 |
| Medium | GHSA-vwrp-x96c-mhwq | vm2 | 3.11.0 |
| Medium | GHSA-rp36-8xq3-r6c4 | vm2 | 3.11.4 |
| Medium | GHSA-qcp4-v2jj-fjx8 | vm2 | 3.11.0 |
| Medium | GHSA-9qj6-qjgg-37qq | vm2 | 3.11.2 |
| Medium | GHSA-5rcv-m4m3-hfh7 | golang.org/ | 0.3.3 |
| Medium | GHSA-f8q6-p94x-37v3 | minimatch | 3.0.5 |
| Medium | GHSA-9vg3-4rfj-wgcm | vm2 | 3.11.2 |
| Medium | ALPINE-CVE-2022-42916 | curl | 7.80.0-r4 |
| Medium | GHSA-76w7-j9cq-rx2j | vm2 | 3.11.4 |
| Medium | GHSA-8hg8-63c5-gwmx | vm2 | 3.11.1 |
| Medium | GHSA-6q6q-88xp-6f2r | gopkg.in/ | 2.2.4 |
| Medium | ALPINE-CVE-2023-3138 | libx11 | 1.7.3.1-r1 |
| Medium | GHSA-72xf-g2v4-qvf3 | tough-cookie | 4.1.3 |
| Medium | GHSA-rc47-6667-2j5j | http-cache-semantics | 4.1.1 |
| Medium | GHSA-55hx-c926-fr95 | vm2 | 3.11.0 |
| Medium | ALPINE-CVE-2023-5678 | openssl | 1.1.1w-r1 |
| Medium | GHSA-cfcw-xp6x-25gj | vm2 | 3.11.6 |
| Medium | GHSA-69ch-w2m2-3vjp | golang.org/ | 0.3.8 |
| Medium | GHSA-rf6f-7fwh-wjgh | flatted | 3.4.2 |
| Medium | ALPINE-CVE-2023-23914 | curl | 7.80.0-r6 |
| Medium | GO-2022-0433 | stdlib | 1.17.9 |
| Medium | GHSA-grv7-fg5c-xmjg | braces | 3.0.3 |
| Medium | GHSA-v6mx-mf47-r5wg | vm2 | 3.11.4 |
| Medium | GHSA-3h5v-q93c-6h6q | ws | 7.5.10 |
| Medium | GHSA-ppp9-7jff-5vj2 | golang.org/ | 0.3.7 |
| Medium | GHSA-pjwm-pj3p-43mv | axios | 0.32.0 |
| Medium | ALPINE-CVE-2023-28320 | curl | 8.1.0-r0 |
| Medium | ALPINE-CVE-2023-35945 | nghttp2 | 1.46.0-r1 |
| Medium | GHSA-248r-7h7q-cr24 | vm2 | 3.11.3 |
| Medium | ALPINE-CVE-2022-43552 | curl | 7.80.0-r5 |
| Medium | GHSA-jr5f-v2jv-69x6 | axios | 0.30.0 |
| Medium | GHSA-xwcq-pm8m-c4vf | crypto-js | 4.2.0 |
| Medium | ALPINE-CVE-2022-34526 | tiff | 4.4.0-r3 |
| Medium | ALPINE-CVE-2023-23916 | curl | 7.80.0-r6 |
| Medium | ALPINE-CVE-2023-46218 | curl | 8.5.0-r0 |
| Medium | GHSA-f23m-r3pf-42rh | lodash | 4.18.0 |
| Medium | GHSA-xxjr-mmjv-4gpg | lodash | 4.17.23 |
| Medium | GO-2021-0243 | stdlib | 1.15.14 |
| Medium | GO-2022-0273 | stdlib | 1.16.8 |
| Medium | GHSA-p782-xgp4-8hr8 | golang.org/ | 0.0.0-20220412211240-33da011f77ad |
| Medium | ALPINE-CVE-2023-29491 | ncurses | 6.3_p20211120-r2 |
| Medium | GHSA-cqmj-92xf-r6r9 | socket.io-parser | 3.3.4 |
| Medium | ALPINE-CVE-2023-1999 | libwebp | 1.2.2-r1 |
| Medium | GHSA-37ch-88jc-xwx2 | path-to-regexp | 0.1.13 |
| Medium | GHSA-9wv6-86v2-598j | path-to-regexp | 0.1.10 |
| Medium | GHSA-m4wx-m65x-ghrr | vm2 | 3.11.4 |
| Medium | ALPINE-CVE-2023-27537 | curl | 8.0.1-r0 |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| quickchartcowboysysopVerified publisher | 5.0.0 | v1.7.1 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.