StackRadar

istio/pilot:1.9.6 container image

Docker Hub

Scanned 28 Sept 2026

Deployed by 1 of 17,939 indexed charts (latest versions) at this tag.Docker Hub all tags of istio/pilot

istio/pilot:1.9.6 resolved to 52f25f91d702, scanned 28 Sept 2026: 8,391 findings, 17 critical, 29 on KEV; deployed by 1 chart, among them istio.

Radar Score

77,58517475637,764

8,391 findings on digest 52f25f91d702 · scanned 28 Sept 2026

KEV ×29 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
1.9.6resolves to52f25f91d7021 chart4 days ago17475637,76477,585

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Low findings

7,764 distinct on this digest

Low: findings whose contribution to the Radar Score is 1–14. Show every band

Findings for digest 52f25f91d702 as scanned on 28 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 28 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
LowUBUNTU-CVE-2026-64351linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2024-38559linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2024-26923linux@4.15.0-144.1484.15.0-227.239
LowUBUNTU-CVE-2026-23157linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23198linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23290linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23293linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23304linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23365linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23439linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23444linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-52948linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2021-36086libsepol@2.7-12.7-1ubuntu0.1
LowGO-2026-4603stdlib@go1.15.131.25.8
LowGO-2026-4865stdlib@go1.15.131.25.9
LowGO-2026-4982stdlib@go1.15.131.25.10
LowGO-2026-5025golang.org/x/net@v0.0.0-20201224014010-6772e930b67b0.55.0
LowUBUNTU-CVE-2025-71287linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23105linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23276linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23356linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-98017linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-98052linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-50219expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.9+esm4
LowUBUNTU-CVE-2023-53529linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2023-53574linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-15649perl@5.26.1-6ubuntu0.5no fix listed
LowUBUNTU-CVE-2025-39771linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-71223linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-71272linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-71294linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23141linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2024-47679linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-56412expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.9+esm4
LowGO-2026-4340stdlib@go1.15.131.24.12
LowUBUNTU-CVE-2025-71115linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-71293linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-53325linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-63798linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2021-4159linux@4.15.0-144.1484.15.0-201.212
LowUBUNTU-CVE-2025-39782linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2025-71184linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23137linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23241linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23286linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-23352linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-31509linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-43319linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-43327linux@4.15.0-144.148no fix listed
LowUBUNTU-CVE-2026-46051linux@4.15.0-144.148no fix listed

Used by

1 chart
ChartVersionTagContainers
istiokubeflow1.0.01.9.61

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 28 Sept 2026 · advisories as of 28 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.