ghcr.io/voxpupuli/container-puppetdb:7.18.0-v1.5.0 container image
GitHub Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/voxpupuli/container-puppetdb
ghcr.io/voxpupuli/container-puppetdb:7.18.0-v1.5.0 resolved to a56dfe91f5b1, scanned 14 Sept 2026: 556 findings, 9 critical, 2 on KEV; deployed by 1 chart, among them puppetserver.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Low findings
Low: findings whose contribution to the Radar Score is 1–14. Show every band
Findings for digest a56dfe91f5b1 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | UBUNTU-CVE-2024-34397 | glib2.0 | 2.72.4-0ubuntu2.3 |
| Low | UBUNTU-CVE-2025-68468 | avahi | 0.8-5ubuntu5.4 |
| Low | UBUNTU-CVE-2026-10822 | bind9 | 1:9.18.39-0ubuntu0.22.04.5 |
| Low | UBUNTU-CVE-2024-21140 | openjdk-8 | 8u422-b05-1~22.04 |
| Low | UBUNTU-CVE-2024-21140 | openjdk-17 | 17.0.12+7-1ubuntu2~22.04 |
| Low | UBUNTU-CVE-2025-40909 | perl | 5.34.0-3ubuntu1.5 |
| Low | UBUNTU-CVE-2024-21235 | openjdk-8 | 8u432-ga~us1-0ubuntu2~22.04 |
| Low | UBUNTU-CVE-2024-21235 | openjdk-17 | 17.0.13+11-2ubuntu1~22.04 |
| Low | UBUNTU-CVE-2026-12318 | nss | 2:3.98-0ubuntu0.22.04.4 |
| Low | UBUNTU-CVE-2025-53057 | openjdk-8 | 8u472-ga-1~22.04 |
| Low | UBUNTU-CVE-2025-53057 | openjdk-17 | 17.0.17+10-1~22.04 |
| Low | UBUNTU-CVE-2026-48961 | perl | no fix listed |
| Low | UBUNTU-CVE-2026-63074 | openssl | 3.0.2-0ubuntu1.29 |
| Low | UBUNTU-CVE-2025-61915 | cups | 2.4.1op1-1ubuntu4.15 |
| Low | UBUNTU-CVE-2024-52616 | avahi | no fix listed |
| Low | UBUNTU-CVE-2025-14524 | curl | 7.81.0-1ubuntu1.22 |
| Low | UBUNTU-CVE-2025-14831 | gnutls28 | 3.7.3-4ubuntu1.8 |
| Low | UBUNTU-CVE-2026-6238 | glibc | 2.35-0ubuntu3.14 |
| Low | UBUNTU-CVE-2026-5950 | bind9 | 1:9.18.39-0ubuntu0.22.04.4 |
| Low | UBUNTU-CVE-2026-61308 | openjdk-8 | no fix listed |
| Low | UBUNTU-CVE-2026-61308 | openjdk-17 | no fix listed |
| Low | UBUNTU-CVE-2024-21145 | openjdk-8 | 8u422-b05-1~22.04 |
| Low | UBUNTU-CVE-2024-21145 | openjdk-17 | 17.0.12+7-1ubuntu2~22.04 |
| Low | UBUNTU-CVE-2026-3731 | libssh | 0.9.6-2ubuntu0.22.04.7 |
| Low | GHSA-pr98-23f8-jwxv | logback-core | 1.3.15 |
| Low | UBUNTU-CVE-2025-65018 | libpng1.6 | 1.6.37-3ubuntu0.1 |
| Low | GHSA-jhq6-gfmj-v8fx | logback-core | 1.5.34 |
| Low | UBUNTU-CVE-2026-5435 | glibc | 2.35-0ubuntu3.14 |
| Low | UBUNTU-CVE-2026-7017 | perl | no fix listed |
| Low | UBUNTU-CVE-2026-16118 | glib2.0 | no fix listed |
| Low | UBUNTU-CVE-2026-10723 | bind9 | 1:9.18.39-0ubuntu0.22.04.5 |
| Low | UBUNTU-CVE-2025-0395 | glibc | 2.35-0ubuntu3.9 |
| Low | UBUNTU-CVE-2023-4039 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 |
| Low | UBUNTU-CVE-2026-76642 | util-linux | no fix listed |
| Low | UBUNTU-CVE-2024-52615 | avahi | no fix listed |
| Low | UBUNTU-CVE-2026-11822 | sqlite3 | 3.37.2-2ubuntu0.6 |
| Low | UBUNTU-CVE-2026-11824 | sqlite3 | 3.37.2-2ubuntu0.6 |
| Low | UBUNTU-CVE-2025-4598 | systemd | 249.11-0ubuntu3.16 |
| Low | UBUNTU-CVE-2024-28085 | util-linux | 2.37.2-4ubuntu3.4 |
| Low | UBUNTU-CVE-2025-15079 | curl | 7.81.0-1ubuntu1.22 |
| Low | UBUNTU-CVE-2026-60147 | openjdk-17 | 17.0.20+8-1~22.04 |
| Low | UBUNTU-CVE-2026-60147 | openjdk-8 | 8u502-ga~us1-0ubuntu1~22.04 |
| Low | UBUNTU-CVE-2026-6429 | curl | 7.81.0-1ubuntu1.24 |
| Low | UBUNTU-CVE-2026-22796 | openssl | 3.0.2-0ubuntu1.21 |
| Low | GHSA-8wh2-6qhj-h7j9 | snappy | 0.5 |
| Low | UBUNTU-CVE-2026-24401 | avahi | 0.8-5ubuntu5.5 |
| Low | UBUNTU-CVE-2026-1965 | curl | 7.81.0-1ubuntu1.23 |
| Low | UBUNTU-CVE-2025-3576 | krb5 | 1.19.2-2ubuntu0.7 |
| Low | UBUNTU-CVE-2025-68973 | gnupg2 | 2.2.27-3ubuntu2.5 |
| Low | UBUNTU-CVE-2026-11979 | libxml2 | no fix listed |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| puppetserverpuppetserver | 9.5.2 | 7.18.0-v1.5.0 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.