rommapp/romm:4.4.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of rommapp/romm
rommapp/romm:4.4.1 resolved to b909e95d1aab, scanned 14 Sept 2026: 247 findings, 0 critical, 1 on KEV; deployed by 1 chart, among them romm.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
247 distinct on this digest
Findings for digest b909e95d1aab as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GHSA-4fvr-rgm6-gqmc | aiohttp | 3.14.1 |
| Low | GHSA-w5r5-m38g-f9f9 | joserfc | 1.6.3 |
| Low | GHSA-45hq-cxwh-f6vc | pillow | 12.3.0 |
| Low | ALPINE-CVE-2026-14668 | postgresql17 | 17.11-r0 |
| Low | GHSA-5x94-69rx-g8h2 | pillow | 12.3.0 |
| Low | GHSA-phj9-mv4w-65pm | pillow | 12.3.0 |
| Low | GHSA-8v84-f9pq-wr9x | pillow | 12.3.0 |
| Low | GHSA-82w8-qh3p-5jfq | starlette | 1.3.1 |
| Low | GHSA-jwv3-5hgf-82ww | cryptography | 49.0.0 |
| Low | GHSA-wf93-45jw-7689 | pip | 26.1.2 |
| Low | ALPINE-CVE-2026-75803 | openssl | 3.5.8-r0 |
| Low | GHSA-6r8x-57c9-28j4 | pillow | 12.3.0 |
| Low | GHSA-9hw9-ch79-4vh6 | pillow | 12.3.0 |
| Low | GHSA-jjj6-mw9f-p565 | pillow | 12.3.0 |
| Low | ALPINE-CVE-2026-14679 | postgresql17 | 17.11-r0 |
| Low | ALPINE-CVE-2025-15468 | openssl | 3.5.5-r0 |
| Low | GHSA-wqp7-x3pw-xc5r | starlette | 1.1.0 |
| Low | ALPINE-CVE-2026-6478 | postgresql17 | 17.10-r0 |
| Low | GHSA-v92g-xgxw-vvmm | mako | 1.3.11 |
| Low | ALPINE-CVE-2025-64720 | libpng | 1.6.51-r0 |
| Low | GHSA-w2fm-2cpv-w7v5 | aiohttp | 3.13.4 |
| Low | GHSA-cgwc-pv48-fhj5 | python-engineio | 4.13.2 |
| Low | GHSA-gg9x-qcx2-xmrh | joserfc | 1.6.8 |
| Low | PYSEC-2026-2106 | aiohttp | 3.14.0 |
| Low | ALPINE-CVE-2025-66293 | libpng | 1.6.53-r0 |
| Low | GHSA-g8c6-8fjj-2r4m | python-socketio | 5.14.0 |
| Low | GHSA-3wq7-rqq7-wx6j | aiohttp | 3.13.4 |
| Low | GHSA-m344-f55w-2m6j | authlib | 1.6.9 |
| Low | ALPINE-CVE-2026-6638 | postgresql17 | 17.10-r0 |
| Low | GHSA-fh55-r93g-j68g | aiohttp | 3.13.3 |
| Low | ALPINE-CVE-2026-76956 | expat | 2.8.4-r0 |
| Low | ALPINE-CVE-2026-2673 | openssl | 3.5.6-r0 |
| Low | PYSEC-2026-2113 | aiohttp | 3.14.1 |
| Low | GHSA-54jq-c3m8-4m76 | aiohttp | 3.13.3 |
| Low | GHSA-5w7q-77mv-v69f | python-socketio | 5.16.2 |
| Low | GHSA-m9gh-vj53-gvh9 | python-engineio | 4.13.2 |
| Low | PYSEC-2026-2112 | aiohttp | 3.14.1 |
| Low | ALPINE-CVE-2026-42767 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-5545 | curl | 8.14.1-r3 |
| Low | PYSEC-2026-237 | aiohttp | 3.14.1 |
| Low | ALPINE-CVE-2026-76642 | util-linux | 2.41.6-r0 |
| Low | GHSA-mfx4-hv73-q22v | aiohttp | 3.14.2 |
| Low | GHSA-cq5v-8q36-5273 | aiohttp | 3.14.3 |
| Low | ALPINE-CVE-2026-6476 | postgresql17 | 17.10-r0 |
| Low | ALPINE-CVE-2026-6471 | postgresql17 | 17.11-r0 |
| Low | GHSA-m2h6-j472-rp4c | cryptography | 49.0.0 |
| Low | GHSA-2vrm-gr82-f7m5 | aiohttp | 3.13.4 |
| Low | ALPINE-CVE-2026-63074 | openssl | 3.5.8-r0 |
| Low | GHSA-mq44-7p77-q5h7 | aiohttp | 3.14.2 |
| Low | GHSA-hg6j-4rv6-33pg | aiohttp | 3.14.0 |