opencsghq/label-studio:v2.5.0 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of opencsghq/label-studio
opencsghq/label-studio:v2.5.0 resolved to 47e22aa71870, scanned 14 Sept 2026: 321 findings, 0 critical; deployed by 1 chart, among them dataflow.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Low findings
276 distinct on this digest
Low: findings whose contribution to the Radar Score is 1–14. Show every band
Findings for digest 47e22aa71870 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | DEBIAN-CVE-2026-57433 | perl | 5.40.1-6+deb13u1 |
| Low | PYSEC-2026-2132 | click | 8.3.3 |
| Low | DEBIAN-CVE-2026-8926 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-6653 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-13221 | perl | 5.40.1-6+deb13u1 |
| Low | DEBIAN-CVE-2026-42496 | perl | 5.40.1-6+deb13u1 |
| Low | PYSEC-2026-3750 | nltk | 3.10.0 |
| Low | PYSEC-2026-2237 | nltk | 3.9.4 |
| Low | GHSA-386q-5hp3-95m9 | datamodel-code-generator | 0.60.2 |
| Low | GHSA-p3m8-78j2-g5p3 | nltk | 3.10.0 |
| Low | GHSA-62p4-gmf7-7g93 | pillow | 12.3.0 |
| Low | DEBIAN-CVE-2026-82209 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-66032 | libssh2 | 1.11.1-1+deb13u2 |
| Low | DEBIAN-CVE-2026-80255 | curl | no fix listed |
| Low | GHSA-mf9v-mfxr-j63j | urllib3 | 2.7.0 |
| Low | GHSA-whj4-6x5x-4v2j | pillow | 12.2.0 |
| Low | DEBIAN-CVE-2026-12087 | perl | 5.40.1-6+deb13u1 |
| Low | DEBIAN-CVE-2025-1352 | elfutils | no fix listed |
| Low | DEBIAN-CVE-2026-58015 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | GHSA-rgxp-2hwp-jwgg | pyarrow | 23.0.1 |
| Low | DEBIAN-CVE-2026-58013 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | GHSA-h8wq-7xc4-p3qx | nltk | 3.9.3 |
| Low | DEBIAN-CVE-2026-58010 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | DEBIAN-CVE-2026-58012 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | GHSA-p4gq-832x-fm9v | nltk | 3.10.0 |
| Low | DEBIAN-CVE-2026-58014 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | GHSA-3936-cmfr-pm3m | black | 26.3.1 |
| Low | DEBIAN-CVE-2026-13608 | curl | no fix listed |
| Low | GHSA-vjc4-5qp5-m44j | pillow | 12.3.0 |
| Low | DEBIAN-CVE-2026-56434 | nginx | 1.26.3-3+deb13u8 |
| Low | DEBIAN-CVE-2026-85091 | zlib | no fix listed |
| Low | GHSA-xj96-63gp-2gmr | pillow | 12.3.0 |
| Low | GHSA-rhp5-r9x4-f5g2 | nltk | 3.10.0 |
| Low | PYSEC-2026-3724 | nltk | 3.9.4 |
| Low | PYSEC-2026-3738 | nltk | 3.10.3 |
| Low | DEBIAN-CVE-2026-80230 | curl | no fix listed |
| Low | GHSA-cfh3-3jmp-rvhc | pillow | 12.1.1 |
| Low | DEBIAN-CVE-2009-4487 | nginx | no fix listed |
| Low | DEBIAN-CVE-2024-2236 | libgcrypt20 | no fix listed |
| Low | DEBIAN-CVE-2026-74860 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-66035 | libssh2 | 1.11.1-1+deb13u2 |
| Low | GHSA-qx2g-xrx7-vfh8 | nltk | 3.10.1 |
| Low | DEBIAN-CVE-2025-69720 | ncurses | no fix listed |
| Low | DEBIAN-CVE-2026-86145 | pcre2 | 10.46-1~deb13u2 |
| Low | GHSA-wgvc-ghv9-3pmm | ujson | 5.12.0 |
| Low | DEBIAN-CVE-2026-58011 | glib2.0 | 2.84.4-3~deb13u4 |
| Low | GHSA-c8rr-9gxc-jprv | ujson | 5.12.0 |
| Low | GHSA-97qj-x29f-37w7 | nltk | 3.10.3 |
| Low | DEBIAN-CVE-2026-24882 | gnupg2 | no fix listed |
| Low | GHSA-r6ph-v2qm-q3c2 | cryptography | 46.0.5 |