ghcr.io/voxpupuli/container-puppetserver:7.17.0-v1.5.0 container image
GitHub Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/voxpupuli/container-puppetserver
ghcr.io/voxpupuli/container-puppetserver:7.17.0-v1.5.0 resolved to 916746209ac5, scanned 14 Sept 2026: 565 findings, 8 critical, 3 on KEV; deployed by 1 chart, among them puppetserver.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Low findings
Low: findings whose contribution to the Radar Score is 1–14. Show every band
Findings for digest 916746209ac5 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | UBUNTU-CVE-2026-41254 | lcms2 | 2.12~rc1-2ubuntu0.1 |
| Low | UBUNTU-CVE-2025-8114 | libssh | 0.9.6-2ubuntu0.22.04.5 |
| Low | UBUNTU-CVE-2026-1484 | glib2.0 | 2.72.4-0ubuntu2.9 |
| Low | UBUNTU-CVE-2026-54370 | acl | no fix listed |
| Low | UBUNTU-CVE-2026-56412 | expat | no fix listed |
| Low | UBUNTU-CVE-2026-56131 | expat | no fix listed |
| Low | UBUNTU-CVE-2026-50219 | expat | no fix listed |
| Low | UBUNTU-CVE-2025-15649 | perl | no fix listed |
| Low | UBUNTU-CVE-2026-23865 | openjdk-17 | 17.0.19+10-1~22.04.2 |
| Low | UBUNTU-CVE-2026-23865 | openjdk-8 | 8u492-ga~us2-0ubuntu1~22.04.1 |
| Low | UBUNTU-CVE-2026-0988 | glib2.0 | 2.72.4-0ubuntu2.8 |
| Low | UBUNTU-CVE-2026-29111 | systemd | 249.11-0ubuntu3.19 |
| Low | UBUNTU-CVE-2025-7039 | glib2.0 | 2.72.4-0ubuntu2.7 |
| Low | UBUNTU-CVE-2026-15059 | systemd | 249.11-0ubuntu3.22 |
| Low | UBUNTU-CVE-2024-56433 | shadow | no fix listed |
| Low | UBUNTU-CVE-2026-54696 | ruby3.0 | no fix listed |
| Low | UBUNTU-CVE-2026-41991 | gzip | 1.10-4ubuntu4.2 |
| Low | UBUNTU-CVE-2026-40226 | systemd | 249.11-0ubuntu3.21 |
| Low | UBUNTU-CVE-2025-4877 | libssh | 0.9.6-2ubuntu0.22.04.4 |
| Low | UBUNTU-CVE-2026-18374 | glibc | no fix listed |
| Low | UBUNTU-CVE-2026-25068 | alsa-lib | 1.2.6.1-1ubuntu1.1 |
| Low | UBUNTU-CVE-2026-16742 | systemd | 249.11-0ubuntu3.22 |
| Low | UBUNTU-CVE-2026-86469 | glib2.0 | no fix listed |
| Low | UBUNTU-CVE-2024-47220 | ruby-webrick | 1.7.0-3ubuntu0.1 |
| Low | UBUNTU-CVE-2026-19542 | glibc | 2.35-0ubuntu3.15 |
| Low | UBUNTU-CVE-2026-53613 | util-linux | 2.37.2-4ubuntu3.6 |
| Low | UBUNTU-CVE-2026-53615 | util-linux | 2.37.2-4ubuntu3.6 |
| Low | UBUNTU-CVE-2026-77117 | glibc | 2.35-0ubuntu3.15 |
| Low | UBUNTU-CVE-2026-80489 | glibc | 2.35-0ubuntu3.15 |
| Low | GHSA-22h5-pq3x-2gf2 | uri | 0.11.3 |
| Low | UBUNTU-CVE-2025-27221 | ruby3.0 | 3.0.2-7ubuntu2.10 |
| Low | UBUNTU-CVE-2025-68160 | openssl | 3.0.2-0ubuntu1.21 |
| Low | UBUNTU-CVE-2026-47059 | openjdk-8 | 8u502-ga~us1-0ubuntu1~22.04 |
| Low | UBUNTU-CVE-2026-47059 | openjdk-17 | 17.0.20+8-1~22.04 |
| Low | UBUNTU-CVE-2026-59845 | libssh | 0.9.6-2ubuntu0.22.04.8 |
| Low | UBUNTU-CVE-2023-29383 | shadow | no fix listed |
| Low | UBUNTU-CVE-2025-15224 | curl | 7.81.0-1ubuntu1.22 |
| Low | UBUNTU-CVE-2026-42250 | bzip2 | 1.0.8-5ubuntu0.1 |
| Low | UBUNTU-CVE-2026-32777 | expat | no fix listed |
| Low | UBUNTU-CVE-2026-22018 | openjdk-8 | 8u492-ga~us2-0ubuntu1~22.04.1 |
| Low | UBUNTU-CVE-2026-22018 | openjdk-17 | 17.0.19+10-1~22.04.2 |
| Low | UBUNTU-CVE-2026-39113 | sqlite3 | no fix listed |
| Low | UBUNTU-CVE-2026-60589 | openjdk-8 | no fix listed |
| Low | UBUNTU-CVE-2026-60589 | openjdk-17 | no fix listed |
| Low | UBUNTU-CVE-2025-9820 | gnutls28 | 3.7.3-4ubuntu1.8 |
| Low | UBUNTU-CVE-2026-0968 | libssh | 0.9.6-2ubuntu0.22.04.6 |
| Low | UBUNTU-CVE-2026-47010 | openjdk-8 | 8u502-ga~us1-0ubuntu1~22.04 |
| Low | UBUNTU-CVE-2026-47010 | openjdk-17 | 17.0.20+8-1~22.04 |
| Low | UBUNTU-CVE-2026-76957 | expat | no fix listed |
| Low | UBUNTU-CVE-2026-27456 | util-linux | 2.37.2-4ubuntu3.6 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| puppetserverpuppetserver | 9.5.2 | 7.17.0-v1.5.0 | 2 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.