StackRadar

ghcr.io/open-telemetry/demo:1.12.0-emailservice container image

GitHub Container Registry

Scanned 14 Sept 2026

Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/open-telemetry/demo

ghcr.io/open-telemetry/demo:1.12.0-emailservice resolved to a1f5cebb5240, scanned 14 Sept 2026: 286 findings, 3 critical; deployed by 1 chart, among them opentelemetry-demo.

Radar Score

3,6293363217

286 findings on digest a1f5cebb5240 · scanned 14 Sept 2026

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
1.12.0-emailserviceresolves toa1f5cebb52401 chart7 days ago33632173,629

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

286 distinct on this digest

Findings for digest a1f5cebb5240 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
MediumDEBIAN-CVE-2026-34182openssl@3.0.11-1~deb12u23.0.20-1~deb12u2
MediumDEBIAN-CVE-2026-31790openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2025-32990gnutls28@3.7.9-2+deb12u13.7.9-2+deb12u5
MediumDEBIAN-CVE-2026-34180openssl@3.0.11-1~deb12u23.0.20-1~deb12u2
MediumDEBIAN-CVE-2025-31115xz-utils@5.4.1-0.25.4.1-1
MediumDEBIAN-CVE-2026-7383openssl@3.0.11-1~deb12u23.0.20-1~deb12u2
MediumDEBIAN-CVE-2024-33601glibc@2.36-9+deb12u32.36-9+deb12u7
MediumDEBIAN-CVE-2026-8376perl@5.36.0-7+deb12u1no fix listed
MediumDEBIAN-CVE-2025-9232openssl@3.0.11-1~deb12u23.0.17-1~deb12u3
MediumDEBIAN-CVE-2023-6780glibc@2.36-9+deb12u32.36-9+deb12u4
MediumDEBIAN-CVE-2026-5260gnutls28@3.7.9-2+deb12u13.7.9-2+deb12u7
MediumGHSA-p543-xpfm-54cprack@2.2.82.2.19
MediumGHSA-wpv5-97wm-hp9crack@2.2.82.2.19
MediumDEBIAN-CVE-2026-28388openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2025-69421openssl@3.0.11-1~deb12u23.0.18-1~deb12u2
MediumDEBIAN-CVE-2026-28387openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2026-28389openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2026-28390openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2019-1010025glibc@2.36-9+deb12u3no fix listed
LowDEBIAN-CVE-2025-69420openssl@3.0.11-1~deb12u23.0.18-1~deb12u2
LowDEBIAN-CVE-2026-57433perl@5.36.0-7+deb12u1no fix listed
LowDEBIAN-CVE-2026-13221perl@5.36.0-7+deb12u1no fix listed
LowGHSA-7g2v-jj9q-g3rgrack@2.2.82.2.11
LowDEBIAN-CVE-2026-42496perl@5.36.0-7+deb12u1no fix listed
LowDEBIAN-CVE-2024-56406perl@5.36.0-7+deb12u15.36.0-7+deb12u2
LowDEBIAN-CVE-2024-37370krb5@1.20.1-2+deb12u11.20.1-2+deb12u2
LowGHSA-vg3r-rm7w-2xghrexml@3.2.53.2.7
LowDSA-5611-1glibc@2.36-9+deb12u32.36-9+deb12u4
LowDEBIAN-CVE-2026-9076openssl@3.0.11-1~deb12u23.0.20-1~deb12u2
LowDEBIAN-CVE-2026-12087perl@5.36.0-7+deb12u1no fix listed
LowGHSA-mxw3-3hh2-x2mhrack@2.2.82.2.22
LowGHSA-6xw4-3v39-52mmrack@2.2.82.2.20
LowGHSA-qpgp-93vx-g8v8puma@6.4.07.2.1
LowDEBIAN-CVE-2026-0915glibc@2.36-9+deb12u32.36-9+deb12u14
LowDEBIAN-CVE-2025-4802glibc@2.36-9+deb12u32.36-9+deb12u11
LowDEBIAN-CVE-2023-50495ncurses@6.4-4no fix listed
LowDEBIAN-CVE-2026-63072openssl@3.0.11-1~deb12u2no fix listed
LowDEBIAN-CVE-2026-40355krb5@1.20.1-2+deb12u11.20.1-2+deb12u5
LowDEBIAN-CVE-2026-40356krb5@1.20.1-2+deb12u11.20.1-2+deb12u5
LowDEBIAN-CVE-2026-45445openssl@3.0.11-1~deb12u23.0.20-1~deb12u2
LowGHSA-hww2-5g85-429muri@0.12.10.12.2
LowDEBIAN-CVE-2026-85091zlib@1:1.2.13.dfsg-1no fix listed
LowDEBIAN-CVE-2024-33600glibc@2.36-9+deb12u32.36-9+deb12u7
LowGHSA-vmwr-mc7x-5vc3rexml@3.2.53.3.6
LowDEBIAN-CVE-2022-48303tar@1.34+dfsg-1.21.34+dfsg-1.2+deb12u1
LowGHSA-8cgq-6mh2-7j6vrack@2.2.82.2.12
LowGHSA-625h-95r8-8xpmrack@2.2.82.2.18
LowGHSA-j4pr-3wm6-xx2ruri@0.12.10.12.5
LowGHSA-w9pc-fmgc-vxvwrack@2.2.82.2.19
LowDEBIAN-CVE-2026-42013gnutls28@3.7.9-2+deb12u13.7.9-2+deb12u7

Used by

1 chart
ChartVersionTagContainers
opentelemetry-demogpg-dev0.33.81.12.0-emailservice1

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.