louislam/uptime-kuma:2.5.4 container image
Docker HubScanned 16 Sept 2026
Deployed by 4 of 17,790 indexed charts (latest versions) at this tag.Docker Hub all tags of louislam/uptime-kuma
louislam/uptime-kuma:2.5.4 resolved to 917318f9d7be, scanned 16 Sept 2026: 3,029 findings, 3 critical, 3 on KEV; deployed by 4 charts, among them uptime-kuma, uptime-kuma and uptime-kuma.
Radar Score
3,029 findings on digest 917318f9d7be · scanned 16 Sept 2026
KEV ×3 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
Findings for digest 917318f9d7be as scanned on 16 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 16 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GO-2026-5038 | stdlib | 1.25.11 |
| Low | DEBIAN-CVE-2017-18018 | coreutils | no fix listed |
| Low | DEBIAN-CVE-2023-29941 | llvm-toolchain-15 | no fix listed |
| Low | DEBIAN-CVE-2026-86139 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-16768 | gdk-pixbuf | no fix listed |
| Low | DEBIAN-CVE-2026-13757 | p11-kit | no fix listed |
| Low | DEBIAN-CVE-2026-87635 | chromium | no fix listed |
| Low | GO-2026-5942 | golang.org/ | 0.56.0 |
| Low | GO-2026-5942 | stdlib | 1.26.6 |
| Low | DEBIAN-CVE-2026-87496 | chromium | no fix listed |
| Low | DEBIAN-CVE-2026-11238 | chromium | 149.0.7827.53-1~deb12u1 |
| Low | DEBIAN-CVE-2026-11098 | chromium | 149.0.7827.53-1~deb12u1 |
| Low | DEBIAN-CVE-2026-13977 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | DEBIAN-CVE-2026-17689 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | DEBIAN-CVE-2026-14131 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | DEBIAN-CVE-2026-14132 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | DEBIAN-CVE-2026-14135 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | DEBIAN-CVE-2026-14150 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | GHSA-r7g4-qg5f-qqm2 | nodemailer | 8.0.8 |
| Low | DEBIAN-CVE-2026-16415 | chromium | 150.0.7871.181-1~deb12u1 |
| Low | DEBIAN-CVE-2026-11850 | krb5 | no fix listed |
| Low | DEBIAN-CVE-2026-87484 | chromium | no fix listed |
| Low | DEBIAN-CVE-2026-56132 | expat | no fix listed |
| Low | DEBIAN-CVE-2026-12015 | chromium | 149.0.7827.114-1~deb12u1 |
| Low | DEBIAN-CVE-2026-12025 | chromium | 149.0.7827.114-1~deb12u1 |
| Low | DEBIAN-CVE-2026-6767 | nss | 2:3.87.1-1+deb12u3 |
| Low | DEBIAN-CVE-2025-66382 | expat | no fix listed |
| Low | DEBIAN-CVE-2026-34933 | avahi | no fix listed |
| Low | GO-2025-4012 | stdlib | 1.24.8 |
| Low | DEBIAN-CVE-2026-11666 | chromium | 149.0.7827.102-1~deb12u1 |
| Low | DEBIAN-CVE-2026-17866 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | GO-2025-3956 | stdlib | 1.23.12 |
| Low | DEBIAN-CVE-2026-15588 | glib2.0 | no fix listed |
| Low | DEBIAN-CVE-2026-11205 | chromium | 149.0.7827.53-1~deb12u1 |
| Low | DEBIAN-CVE-2026-17874 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | GO-2025-4011 | stdlib | 1.24.8 |
| Low | GO-2025-4015 | stdlib | 1.24.8 |
| Low | GO-2026-6218 | stdlib | 1.25.13 |
| Low | DEBIAN-CVE-2026-56392 | coreutils | no fix listed |
| Low | DEBIAN-CVE-2026-14142 | chromium | 150.0.7871.46-1~deb12u1 |
| Low | GHSA-w67g-5rqw-f597 | github.com/ | 1.5.3 |
| Low | DEBIAN-CVE-2026-54370 | acl | no fix listed |
| Low | DEBIAN-CVE-2026-17890 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | DEBIAN-CVE-2026-17893 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | DEBIAN-CVE-2026-17914 | chromium | 151.0.7922.71-1~deb12u1 |
| Low | DEBIAN-CVE-2026-79147 | chromium | 152.0.7977.75-1~deb12u1 |
| Low | DEBIAN-CVE-2026-79181 | chromium | 152.0.7977.75-1~deb12u1 |
| Low | DEBIAN-CVE-2026-87566 | chromium | no fix listed |
| Low | DEBIAN-CVE-2026-87555 | chromium | no fix listed |
| Low | DEBIAN-CVE-2025-1376 | elfutils | no fix listed |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| uptime-kumaadnoctemVerified publisher | 0.4.1 | 2.5.4 | 1 |
| uptime-kumahelmforgeVerified publisher | 1.5.13 | 2.5.4 | 1 |
| uptime-kumancsaVerified publisher | 1.7.2 | 2.5.4 | 1 |
| uptime-kumaschoenwald | 1.0.10 | 2.5.4unmeasured: HTTP 429 resolving manifest | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.