ghcr.io/maybe-finance/maybe:0.5.0 container image
GitHub Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/maybe-finance/maybe
ghcr.io/maybe-finance/maybe:0.5.0 resolved to c6ab95ca9130, scanned 14 Sept 2026: 966 findings, 3 critical, 1 on KEV; deployed by 1 chart, among them maybe-finance.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Low findings
Low: findings whose contribution to the Radar Score is 1–14. Show every band
Findings for digest c6ab95ca9130 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GHSA-76r7-hhxj-r776 | activerecord | 7.2.2.2 |
| Low | GHSA-xh69-987w-hrp8 | resolv | 0.6.2 |
| Low | GHSA-hm49-wcqc-g2xg | net-imap | 0.5.14 |
| Low | DEBIAN-CVE-2025-50420 | poppler | 22.12.0-2+deb12u3 |
| Low | DEBIAN-CVE-2026-52491 | tiff | no fix listed |
| Low | DSA-5962-1 | gnutls28 | 3.7.9-2+deb12u5 |
| Low | DEBIAN-CVE-2026-32738 | libheif | no fix listed |
| Low | DEBIAN-CVE-2023-1916 | tiff | no fix listed |
| Low | DEBIAN-CVE-2025-4598 | systemd | 252.38-1~deb12u1 |
| Low | DEBIAN-CVE-2026-26199 | hdf5 | no fix listed |
| Low | DEBIAN-CVE-2026-61870 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u13 |
| Low | DEBIAN-CVE-2025-52886 | poppler | 22.12.0-2+deb12u3 |
| Low | DEBIAN-CVE-2026-59186 | openexr | no fix listed |
| Low | DEBIAN-CVE-2025-15079 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-61863 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u13 |
| Low | DEBIAN-CVE-2026-61866 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u13 |
| Low | DEBIAN-CVE-2026-33327 | vips | no fix listed |
| Low | DEBIAN-CVE-2026-35591 | vips | no fix listed |
| Low | DEBIAN-CVE-2026-3282 | vips | 8.14.1-3+deb12u3 |
| Low | DEBIAN-CVE-2026-3283 | vips | 8.14.1-3+deb12u3 |
| Low | DEBIAN-CVE-2026-59184 | openexr | no fix listed |
| Low | DEBIAN-CVE-2026-59187 | openexr | no fix listed |
| Low | DEBIAN-CVE-2005-0406 | imagemagick | no fix listed |
| Low | DEBIAN-CVE-2026-6429 | curl | no fix listed |
| Low | DEBIAN-CVE-2024-22365 | pam | 1.5.2-6+deb12u2 |
| Low | DEBIAN-CVE-2026-22796 | openssl | 3.0.18-1~deb12u2 |
| Low | DEBIAN-CVE-2026-55577 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u12 |
| Low | DEBIAN-CVE-2025-10148 | curl | 7.88.1-10+deb12u15 |
| Low | DEBIAN-CVE-2026-45031 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u10 |
| Low | DEBIAN-CVE-2026-4985 | cgif | no fix listed |
| Low | DEBIAN-CVE-2024-26462 | krb5 | 1.20.1-2+deb12u3 |
| Low | DEBIAN-CVE-2026-22695 | libpng1.6 | 1.6.39-2+deb12u2 |
| Low | DEBIAN-CVE-2025-50952 | openjpeg2 | 2.5.0-2+deb12u2 |
| Low | DEBIAN-CVE-2026-46523 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u10 |
| Low | GHSA-33mh-2634-fwr2 | faraday | 2.14.1 |
| Low | DEBIAN-CVE-2026-1965 | curl | no fix listed |
| Low | DEBIAN-CVE-2022-0563 | util-linux | no fix listed |
| Low | DEBIAN-CVE-2025-3576 | krb5 | 1.20.1-2+deb12u4 |
| Low | DEBIAN-CVE-2026-4878 | libcap2 | 1:2.66-4+deb12u3 |
| Low | DEBIAN-CVE-2026-11979 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-7168 | curl | 7.88.1-10+deb12u15 |
| Low | DEBIAN-CVE-2025-12818 | postgresql-15 | 15.15-0+deb12u1 |
| Low | DEBIAN-CVE-2026-86140 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-41069 | libheif | no fix listed |
| Low | DEBIAN-CVE-2026-19024 | hdf5 | no fix listed |
| Low | DEBIAN-CVE-2026-33905 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u9 |
| Low | DEBIAN-CVE-2026-68516 | openexr | no fix listed |
| Low | DEBIAN-CVE-2026-3783 | curl | 7.88.1-10+deb12u15 |
| Low | DEBIAN-CVE-2026-4873 | curl | no fix listed |
| Low | DSA-6189-1 | libpng1.6 | 1.6.39-2+deb12u4 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| maybe-financevicsuferVerified publisher | 0.2.7 | 0.5.0 | 2 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.