stashapp/stash:v0.31.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of stashapp/stash
stashapp/stash:v0.31.1 resolved to df744af5a0c9, scanned 14 Sept 2026: 239 findings, 0 critical; deployed by 1 chart, among them stash.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
239 distinct on this digest
Findings for digest df744af5a0c9 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | ALPINE-CVE-2026-4786 | python3 | 3.12.14-r0 |
| Low | ALPINE-CVE-2025-14524 | curl | 8.18.0-r0 |
| Low | GHSA-4xh5-x5gv-qwph | pip | 25.3 |
| Low | ALPINE-CVE-2026-34181 | openssl | 3.5.7-r0 |
| Low | GHSA-45gg-vh54-h5m9 | golang.org/ | 0.52.0 |
| Low | GHSA-h35f-9h28-mq5c | setuptools | 83.0.0 |
| Low | GHSA-5cv4-jp36-h3mw | golang.org/ | 0.55.0 |
| Low | ALPINE-CVE-2026-40200 | musl | 1.2.5-r23 |
| Low | ALPINE-CVE-2026-32739 | libheif | 1.23.0-r0 |
| Low | ALPINE-CVE-2026-32738 | libheif | 1.23.0-r0 |
| Low | PYSEC-2026-3721 | pip | 26.2 |
| Low | ALPINE-CVE-2026-6429 | curl | 8.20.0-r0 |
| Low | GHSA-qpw4-5x99-6vjp | golang.org/ | 0.52.0 |
| Low | GHSA-78mq-xcr3-xm33 | golang.org/ | 0.52.0 |
| Low | ALPINE-CVE-2026-1965 | curl | 8.19.0-r0 |
| Low | ALPINE-CVE-2026-7168 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-3783 | curl | 8.19.0-r0 |
| Low | ALPINE-CVE-2026-4873 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-34743 | xz | 5.8.3-r0 |
| Low | GHSA-9m57-25v3-79x9 | golang.org/ | 0.52.0 |
| Low | GHSA-65pc-fj4g-8rjx | idna | 3.15 |
| Low | ALPINE-CVE-2026-42769 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-78408 | util-linux | 2.41.6-r1 |
| Low | GO-2026-4981 | stdlib | 1.25.10 |
| Low | GO-2026-4977 | stdlib | 1.25.10 |
| Low | ALPINE-CVE-2026-76957 | expat | 2.8.4-r0 |
| Low | GO-2026-4986 | stdlib | 1.25.10 |
| Low | GO-2026-4918 | stdlib | 1.25.10 |
| Low | GO-2026-4918 | golang.org/ | 0.53.0 |
| Low | GO-2026-4337 | stdlib | 1.24.13 |
| Low | GHSA-qccp-gfcp-xxvc | urllib3 | 2.7.0 |
| Low | GHSA-44p7-9xx4-hf2g | golang.org/ | 0.38.0 |
| Low | GO-2026-4601 | stdlib | 1.25.8 |
| Low | ALPINE-CVE-2026-56403 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56404 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56405 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56408 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56406 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56407 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56410 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56411 | expat | 2.8.2-r0 |
| Low | GO-2026-5026 | golang.org/ | 0.55.0 |
| Low | GO-2026-5026 | stdlib | 1.25.13 |
| Low | GO-2026-4342 | stdlib | 1.24.12 |
| Low | GO-2025-3751 | stdlib | 1.23.10 |
| Low | ALPINE-CVE-2026-45446 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-4360 | python3 | 3.12.14-r0 |
| Low | ALPINE-CVE-2026-7009 | curl | 8.20.0-r0 |
| Low | GO-2026-4870 | stdlib | 1.25.9 |
| Low | GO-2025-4009 | stdlib | 1.24.8 |