louislam/uptime-kuma:2.5.6 container image
Docker HubScanned 10 Oct 2026
Deployed by 1 of 18,087 indexed charts (latest versions) at this tag.Docker Hub all tags of louislam/uptime-kuma
louislam/uptime-kuma:2.5.6 resolved to 9912da7d7d9b, scanned 10 Oct 2026: 3,566 findings, 4 critical, 3 on KEV; deployed by 1 chart, among them uptime-kuma.
Radar Score
3,566 findings on digest 9912da7d7d9b · scanned 10 Oct 2026
KEV ×3 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest 9912da7d7d9b as scanned on 10 Oct 2026 with syft 1.42.1 for linux/amd64, advisories as of 10 Oct 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | DEBIAN-CVE-2026-33845 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2026-11856 | curl | no fix listed |
| Medium | GO-2025-3563 | stdlib | 1.23.8 |
| Medium | DEBIAN-CVE-2016-9116 | openjpeg2 | no fix listed |
| Medium | GO-2026-5026 | stdlib | 1.25.13 |
| Medium | DEBIAN-CVE-2026-73193 | libdbi-perl | 1.643-4+deb12u2 |
| Medium | DEBIAN-CVE-2026-48165 | mariadb | 1:10.11.18-0+deb12u1 |
| Medium | GO-2024-2963 | stdlib | 1.21.12 |
| Medium | DEBIAN-CVE-2016-10505 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2011-3389 | gnutls28 | no fix listed |
| Medium | PYSEC-2024-60 | idna | 3.7 |
| Medium | DEBIAN-CVE-2019-6462 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2016-9115 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-40393 | mesa | 22.3.6-1+deb12u2 |
| Medium | DEBIAN-CVE-2019-6461 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2026-6100 | python3.11 | 3.11.2-6+deb12u8 |
| Medium | DEBIAN-CVE-2026-7210 | python3.11 | no fix listed |
| Medium | DEBIAN-CVE-2026-10536 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-10881 | chromium | 149.0.7827.53-1~deb12u1 |
| Medium | DEBIAN-CVE-2025-59375 | expat | 2.5.0-1+deb12u4 |
| Medium | DEBIAN-CVE-2026-78904 | chromium | 152.0.7977.75-1~deb12u1 |
| Medium | GHSA-f5wc-c3c7-36mc | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2023-37920 | python-certifi | no fix listed |
| Medium | DEBIAN-CVE-2026-16389 | nss | 2:3.87.1-1+deb12u4 |
| Medium | GHSA-9v9h-cgj8-h64p | cryptography | 42.0.2 |
| Medium | DEBIAN-CVE-2026-5260 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2026-87464 | chromium | 153.0.8010.52-1~deb12u1 |
| Medium | DEBIAN-CVE-2022-1210 | tiff | no fix listed |
| Medium | GHSA-f23m-r3pf-42rh | lodash | 4.18.0 |
| Medium | GHSA-x527-x647-q7gg | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2018-10126 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2026-8924 | curl | no fix listed |
| Medium | DEBIAN-CVE-2023-6277 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2026-44168 | mariadb | 1:10.11.18-0+deb12u1 |
| Medium | DEBIAN-CVE-2025-13151 | libtasn1-6 | no fix listed |
| Medium | DEBIAN-CVE-2026-78989 | chromium | 152.0.7977.75-1~deb12u1 |
| Medium | GHSA-5cgq-3rg8-m6cv | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2026-14104 | chromium | 150.0.7871.46-1~deb12u1 |
| Medium | DEBIAN-CVE-2026-60082 | libdbi-perl | 1.643-4+deb12u2 |
| Medium | DEBIAN-CVE-2026-17687 | chromium | 151.0.7922.71-1~deb12u1 |
| Medium | DEBIAN-CVE-2026-17697 | chromium | 151.0.7922.71-1~deb12u1 |
| Medium | DEBIAN-CVE-2025-0725 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-53790 | rsync | no fix listed |
| Medium | DEBIAN-CVE-2026-66046 | expat | 2.5.0-1+deb12u4 |
| Medium | DEBIAN-CVE-2026-17655 | chromium | 151.0.7922.71-1~deb12u1 |
| Medium | GHSA-2xpw-w6gg-jr37 | urllib3 | 2.6.0 |
| Medium | GHSA-gm62-xv2j-4w53 | urllib3 | 2.6.0 |
| Medium | GHSA-rm3j-f69w-wqmq | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2026-52490 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2025-47268 | iputils | no fix listed |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| uptime-kumaadnoctemVerified publisher | 0.4.3 | 2.5.6 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.