linuxserver/grocy:4.0.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of linuxserver/grocy
linuxserver/grocy:4.0.1 resolved to f8f5f96b6ea8, scanned 14 Sept 2026: 105 findings, 8 critical, 4 on KEV; deployed by 1 chart, among them grocy.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
105 distinct on this digest
Findings for digest f8f5f96b6ea8 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Critical | ALPINE-CVE-2024-38475KEV | apache2 | 2.4.60-r0 |
| Critical | ALPINE-CVE-2023-38545 | curl | 8.4.0-r0 |
| Critical | ALPINE-CVE-2023-4863KEV | libwebp | 1.3.1-r1 |
| Critical | ALPINE-CVE-2023-44487KEV | nghttp2 | 1.57.0-r0 |
| Critical | ALPINE-CVE-2023-44487KEV | nginx | 1.24.0-r7 |
| Critical | ALPINE-CVE-2024-38476 | apache2 | 2.4.60-r0 |
| Critical | ALPINE-CVE-2024-27316 | apache2 | 2.4.59-r0 |
| Critical | ALPINE-CVE-2025-6965 | sqlite | 3.41.2-r4 |
| High | ALPINE-CVE-2023-43622 | apache2 | 2.4.58-r0 |
| High | ALPINE-CVE-2024-38472 | apache2 | 2.4.60-r0 |
| High | ALPINE-CVE-2024-6119 | openssl | 3.1.7-r0 |
| High | ALPINE-CVE-2023-38039 | curl | 8.3.0-r0 |
| High | ALPINE-CVE-2024-2398 | curl | 8.7.1-r0 |
| High | ALPINE-CVE-2024-32002 | git | 2.40.3-r0 |
| High | ALPINE-CVE-2024-39573 | apache2 | 2.4.60-r0 |
| High | ALPINE-CVE-2024-38473 | apache2 | 2.4.60-r0 |
| High | GHSA-r5fr-rjxr-66jc | lodash | 4.18.0 |
| High | ALPINE-CVE-2024-2511 | openssl | 3.1.4-r6 |
| Medium | ALPINE-CVE-2024-7264 | curl | 8.9.1-r0 |
| Medium | ALPINE-CVE-2024-5535 | openssl | 3.1.6-r0 |
| Medium | ALPINE-CVE-2024-38474 | apache2 | 2.4.60-r0 |
| Medium | ALPINE-CVE-2024-6197 | curl | 8.9.0-r0 |
| Medium | ALPINE-CVE-2023-38709 | apache2 | 2.4.59-r0 |
| Medium | GHSA-fjxv-7rqg-78g4 | form-data | 2.5.4 |
| Medium | ALPINE-CVE-2023-5363 | openssl | 3.1.4-r0 |
| Medium | ALPINE-CVE-2024-38477 | apache2 | 2.4.60-r0 |
| Medium | ALPINE-CVE-2024-45492 | expat | 2.6.3-r0 |
| Medium | ALPINE-CVE-2023-31122 | apache2 | 2.4.58-r0 |
| Medium | ALPINE-CVE-2024-4741 | openssl | 3.1.6-r0 |
| Medium | ALPINE-CVE-2024-45491 | expat | 2.6.3-r0 |
| Medium | ALPINE-CVE-2024-28757 | expat | 2.6.2-r0 |
| Medium | ALPINE-CVE-2023-52425 | expat | 2.6.0-r0 |
| Medium | ALPINE-CVE-2024-24795 | apache2 | 2.4.59-r0 |
| Medium | ALPINE-CVE-2024-45490 | expat | 2.6.3-r0 |
| Medium | GHSA-72xf-g2v4-qvf3 | tough-cookie | 4.1.3 |
| Medium | ALPINE-CVE-2023-5678 | openssl | 3.1.4-r1 |
| Medium | ALPINE-CVE-2024-40898 | apache2 | 2.4.62-r0 |
| Medium | ALPINE-CVE-2024-32004 | git | 2.40.3-r0 |
| Medium | ALPINE-CVE-2023-6129 | openssl | 3.1.4-r3 |
| Medium | ALPINE-CVE-2023-45802 | apache2 | 2.4.58-r0 |
| Medium | ALPINE-CVE-2024-40725 | apache2 | 2.4.62-r0 |
| Medium | ALPINE-CVE-2024-8176 | expat | 2.7.0-r0 |
| Medium | ALPINE-CVE-2024-9681 | curl | 8.11.0-r0 |
| Medium | ALPINE-CVE-2024-0727 | openssl | 3.1.4-r5 |
| Medium | ALPINE-CVE-2025-0725 | curl | 8.12.0-r0 |
| Medium | ALPINE-CVE-2024-32465 | git | 2.40.3-r0 |
| Medium | ALPINE-CVE-2023-7104 | sqlite | 3.41.2-r3 |
| Medium | ALPINE-CVE-2023-6237 | openssl | 3.1.4-r4 |
| Medium | ALPINE-CVE-2024-9143 | openssl | 3.1.7-r1 |
| Medium | ALPINE-CVE-2023-46218 | curl | 8.5.0-r0 |