wso2/wso2am:2.6.0 container image
Docker HubScanned 22 Sept 2026
Deployed by 1 of 17,828 indexed charts (latest versions) at this tag.Docker Hub all tags of wso2/wso2am
wso2/wso2am:2.6.0 resolved to fbe0f4059b74, scanned 22 Sept 2026: 820 findings, 19 critical, 3 on KEV; deployed by 1 chart, among them am-pattern-1.
Radar Score
820 findings on digest fbe0f4059b74 · scanned 22 Sept 2026
KEV ×3 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest fbe0f4059b74 as scanned on 22 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 22 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | UBUNTU-CVE-2020-10543 | perl | 5.30.0-9ubuntu0.2 |
| Medium | GHSA-8vhq-qq4p-grq3 | plexus-utils | 3.0.16 |
| Medium | GHSA-f9xh-2qgp-cq57 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-4jrv-ppp4-jm57 | gson | 2.8.9 |
| Medium | GHSA-m6x4-97wx-4q27 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-fqwf-pjwf-7vqv | jackson-databind | 2.9.10.4 |
| Medium | GHSA-3f7h-mf4q-vrm4 | woodstox-core | 5.4.0 |
| Medium | GHSA-qr7j-h6gg-jmgc | jackson-databind | 2.9.6 |
| Medium | GHSA-mx7p-6679-8g3q | jackson-databind | 2.9.10.1 |
| Medium | UBUNTU-CVE-2021-3517 | libxml2 | 2.9.10+dfsg-5ubuntu0.20.04.1 |
| Medium | GHSA-qx6h-9567-5fqw | commons-fileupload | 1.3.1 |
| Medium | UBUNTU-CVE-2020-36230 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | GHSA-r3gr-cxrf-hg25 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-gjmw-vf9h-g25v | jackson-databind | 2.9.10.1 |
| Medium | GHSA-h3cw-g4mq-c5x2 | jackson-databind | 2.9.10.6 |
| Medium | GHSA-mw3r-pfmg-xp92 | xmlbeans | 3.0.0 |
| Medium | GHSA-85cw-hj65-qqv9 | jackson-databind | 2.9.10 |
| Medium | UBUNTU-CVE-2022-25235 | expat | 2.2.9-1ubuntu0.2 |
| Medium | GHSA-fmmc-742q-jg75 | jackson-databind | 2.9.10.1 |
| Medium | GHSA-gwp4-hfv6-p7hw | jackson-databind | 2.9.9.2 |
| Medium | GHSA-j823-4qch-3rgm | jackson-databind | 2.9.10.5 |
| Medium | UBUNTU-CVE-2022-22822 | expat | 2.2.9-1ubuntu0.2 |
| Medium | UBUNTU-CVE-2022-25315 | expat | 2.2.9-1ubuntu0.4 |
| Medium | UBUNTU-CVE-2022-23218 | glibc | 2.31-0ubuntu9.7 |
| Medium | UBUNTU-CVE-2022-42898 | heimdal | 7.7.0+dfsg-1ubuntu1.3 |
| Medium | UBUNTU-CVE-2022-42898 | krb5 | 1.17-6ubuntu4.2 |
| Medium | GHSA-f3j5-rmmp-3fc5 | jackson-databind | 2.9.10 |
| Medium | GHSA-5p34-5m6p-p58g | jackson-databind | 2.9.10.4 |
| Medium | UBUNTU-CVE-2021-36222 | krb5 | 1.17-6ubuntu4.3 |
| Medium | UBUNTU-CVE-2024-7264 | curl | 7.68.0-1ubuntu2.23 |
| Medium | UBUNTU-CVE-2022-23852 | expat | 2.2.9-1ubuntu0.2 |
| Medium | GHSA-c265-37vj-cwcc | jackson-databind | 2.9.10.5 |
| Medium | GHSA-9vvp-fxw6-jcxr | jackson-databind | 2.9.10.4 |
| Medium | UBUNTU-CVE-2024-5535 | openssl | 1.1.1f-1ubuntu2.23 |
| Medium | UBUNTU-CVE-2022-32221 | curl | 7.68.0-1ubuntu2.14 |
| Medium | GHSA-wh8g-3j2c-rqj5 | jackson-databind | 2.9.10.8 |
| Medium | UBUNTU-CVE-2020-8285 | curl | 7.68.0-1ubuntu2.4 |
| Medium | GHSA-6wqp-v4v6-c87c | jackson-databind | 2.9.6 |
| Medium | GHSA-jc7r-v6fg-2gpf | cxf-rt-transports-http | 3.2.5 |
| Medium | GHSA-5949-rw7g-wx7w | jackson-databind | 2.9.10.7 |
| Medium | UBUNTU-CVE-2022-23219 | glibc | 2.31-0ubuntu9.7 |
| Medium | GHSA-qjw2-hr98-qgfh | jackson-databind | 2.9.10.6 |
| Medium | GHSA-ffvq-7w96-97p7 | spring-core | 4.3.20.RELEASE |
| Medium | GHSA-wm47-8v5p-wjpj | netty | no fix listed |
| Medium | GHSA-p979-4mfw-53vg | netty | no fix listed |
| Medium | UBUNTU-CVE-2021-20231 | gnutls28 | 3.6.13-2ubuntu1.6 |
| Medium | UBUNTU-CVE-2022-1271 | xz-utils | 5.2.4-1ubuntu1.1 |
| Medium | UBUNTU-CVE-2022-1271 | gzip | 1.10-0ubuntu4.1 |
| Medium | UBUNTU-CVE-2022-4304 | openssl | 1.1.1f-1ubuntu2.17 |
| Medium | UBUNTU-CVE-2022-40304 | libxml2 | 2.9.10+dfsg-5ubuntu0.20.04.5 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| am-pattern-1wso2 | 2.6.0-7 | 2.6.0 | 2 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.