louislam/uptime-kuma:2.0.2 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of louislam/uptime-kuma
louislam/uptime-kuma:2.0.2 resolved to 4c364ef96aad, scanned 14 Sept 2026: 3,714 findings, 8 critical, 11 on KEV; deployed by 1 chart, among them uptime-kuma.
Radar Score
3,714 findings on digest 4c364ef96aad · scanned 14 Sept 2026
KEV ×11 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest 4c364ef96aad as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | DEBIAN-CVE-2026-76036 | chromium | 151.0.7922.169-1~deb12u1 |
| Medium | DEBIAN-CVE-2025-13836 | python3.11 | 3.11.2-6+deb12u7 |
| Medium | DEBIAN-CVE-2026-11527 | libconfig-inifiles-perl | 3.000003-2+deb12u1 |
| Medium | DEBIAN-CVE-2026-18924 | curl | no fix listed |
| Medium | DEBIAN-CVE-2023-32681 | requests | no fix listed |
| Medium | GHSA-j8r2-6x86-q33q | requests | 2.31.0 |
| Medium | DEBIAN-CVE-2026-11856 | curl | no fix listed |
| Medium | PYSEC-2023-192 | urllib3 | 2.0.6 |
| Medium | DEBIAN-CVE-2016-9116 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9117 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-33845 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2016-10505 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2011-3389 | gnutls28 | no fix listed |
| Medium | PYSEC-2024-60 | idna | 3.7 |
| Medium | DEBIAN-CVE-2016-9115 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2019-6462 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2019-6461 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2026-42009 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2026-48165 | mariadb | 1:10.11.18-0+deb12u1 |
| Medium | DEBIAN-CVE-2026-63076 | openssl | no fix listed |
| Medium | DEBIAN-CVE-2025-59375 | expat | no fix listed |
| Medium | GHSA-pjwm-pj3p-43mv | axios | 0.32.0 |
| Medium | DEBIAN-CVE-2026-9111 | chromium | 148.0.7778.178-1~deb12u1 |
| Medium | DEBIAN-CVE-2023-37920 | python-certifi | no fix listed |
| Medium | DEBIAN-CVE-2026-33846 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2026-16389 | nss | 2:3.87.1-1+deb12u4 |
| Medium | GHSA-9v9h-cgj8-h64p | cryptography | 42.0.2 |
| Medium | DEBIAN-CVE-2026-78985 | chromium | 152.0.7977.75-1~deb12u1 |
| Medium | GHSA-66mm-25pp-rfff | jsonata | 2.2.1 |
| Medium | DEBIAN-CVE-2026-87464 | chromium | no fix listed |
| Medium | DEBIAN-CVE-2026-25646 | libpng1.6 | 1.6.39-2+deb12u3 |
| Medium | DSA-6100-1 | chromium | 144.0.7559.59-1~deb12u1 |
| Medium | DEBIAN-CVE-2022-1210 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2018-10126 | tiff | no fix listed |
| Medium | GHSA-x527-x647-q7gg | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2023-6277 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2026-17681 | chromium | 151.0.7922.71-1~deb12u1 |
| Medium | DEBIAN-CVE-2026-14104 | chromium | 150.0.7871.46-1~deb12u1 |
| Medium | DEBIAN-CVE-2025-0725 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-87438 | chromium | no fix listed |
| Medium | DEBIAN-CVE-2025-7345 | gdk-pixbuf | 2.42.10+dfsg-1+deb12u3 |
| Medium | GHSA-vrm6-8vpv-qv8q | undici | 6.24.0 |
| Medium | DEBIAN-CVE-2025-13151 | libtasn1-6 | no fix listed |
| Medium | DEBIAN-CVE-2026-78989 | chromium | 152.0.7977.75-1~deb12u1 |
| Medium | DEBIAN-CVE-2026-79012 | chromium | 152.0.7977.75-1~deb12u1 |
| Medium | GHSA-2xpw-w6gg-jr37 | urllib3 | 2.6.0 |
| Medium | GHSA-gm62-xv2j-4w53 | urllib3 | 2.6.0 |
| Medium | DEBIAN-CVE-2024-26461 | krb5 | no fix listed |
| Medium | DEBIAN-CVE-2019-1010024 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2026-76034 | chromium | 151.0.7922.169-1~deb12u1 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| uptime-kumasb-helm-charts | 0.4.0 | 2.0.2 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.