StackRadar

public.ecr.aws/aktosecurity/akto-api-security-testing-db-layer:1.59.3_local container image

Amazon ECR Public

Scanned 14 Sept 2026

Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.all tags of public.ecr.aws/aktosecurity/akto-api-security-testing-db-layer

public.ecr.aws/aktosecurity/akto-api-security-testing-db-layer:1.59.3_local resolved to 8cdcb7e83f9f, scanned 14 Sept 2026: 309 findings, 4 critical, 1 on KEV; deployed by 1 chart, among them akto-testing-db-layer.

Radar Score

3,9514857240

309 findings on digest 8cdcb7e83f9f · scanned 14 Sept 2026

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
1.59.3_localresolves to8cdcb7e83f9f1 chart7 days ago48572403,951

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

309 distinct on this digest

Findings for digest 8cdcb7e83f9f as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
CriticalGHSA-36p3-wjmg-h94xKEVspring-beans@5.3.165.3.18
CriticalGHSA-2j39-qcjm-428wstruts2-core@2.5.302.5.33
CriticalGHSA-43mq-6xmg-29vmstruts2-core@2.5.306.4.0
CriticalGHSA-vv7r-c36w-3prjcommons-fileupload@1.41.6.0
HighUBUNTU-CVE-2025-15467openssl@3.0.13-0ubuntu3.63.0.13-0ubuntu3.7
HighGHSA-4wrc-f8pq-fpqpspring-web@5.3.166.0.0
HighGHSA-vgq5-3255-v292kafka-clients@3.7.23.9.1
HighGHSA-qcfc-hmrc-59x7struts2-core@2.5.30no fix listed
HighGHSA-hfrx-6qgj-fp6ccommons-fileupload@1.41.5
HighGHSA-hh32-7344-cg2fspring-security-web@5.6.25.6.4
HighGHSA-hh32-7344-cg2fspring-security-core@5.6.25.6.4
HighGHSA-558x-2xjg-6232spring-expression@5.3.165.3.17
MediumGHSA-mmmh-wcxm-2wr4spring-security-core@5.6.25.6.9
MediumGHSA-729q-fcgp-r5xhstruts2-core@2.5.302.5.32
MediumUBUNTU-CVE-2026-45447openssl@3.0.13-0ubuntu3.63.0.13-0ubuntu3.11
MediumGHSA-g5mm-vmx4-3rg7spring-context@5.3.165.3.19
MediumGHSA-4g42-gqrg-4633struts2-core@2.5.302.5.31
MediumGHSA-ccgv-vj62-xf9hspring-web@5.3.165.3.32
MediumGHSA-8f6x-v685-g2xcstruts2-core@2.5.302.5.31
MediumGHSA-98qh-xjc8-98pqpostgresql@42.3.942.7.11
MediumGHSA-hgjh-9rj2-g67jspring-web@5.3.165.3.33
MediumGHSA-7r82-7xv7-xcpjhttpclient@4.5.24.5.13
MediumGHSA-c4q5-6c82-3qpwspring-security-web@5.6.25.7.13
MediumGHSA-gwrp-pvrq-jmwvcommons-io@2.62.7
MediumUBUNTU-CVE-2026-19931curl@8.5.0-2ubuntu10.6no fix listed
MediumGHSA-mvr2-9pj6-7w5jguava-jdk5@17.0no fix listed
MediumUBUNTU-CVE-2016-20013glibc@2.39-0ubuntu8.7no fix listed
MediumUBUNTU-CVE-2026-10536curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.11
MediumGHSA-hh26-6xwr-ggv7spring-beans@5.3.165.3.20
MediumUBUNTU-CVE-2026-18924curl@8.5.0-2ubuntu10.6no fix listed
MediumUBUNTU-CVE-2026-11856curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.12
MediumGHSA-f263-c949-w85ggoogle-oauth-client@1.23.01.31.0
MediumGHSA-xx7v-hqxh-cjr9struts2-core@2.5.30no fix listed
MediumUBUNTU-CVE-2026-8925curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.10
MediumGHSA-2wrp-6fg6-hmc5spring-web@5.3.165.3.34
MediumGHSA-j288-q9x7-2f5vcommons-lang3@3.12.03.18.0
MediumUBUNTU-CVE-2026-42009gnutls28@3.8.3-1.1ubuntu3.43.8.3-1.1ubuntu3.6
MediumUBUNTU-CVE-2026-63076openssl@3.0.13-0ubuntu3.63.0.13-0ubuntu3.15
MediumGHSA-78wr-2p64-hpwjcommons-io@2.62.14.0
MediumUBUNTU-CVE-2025-59375expat@2.6.1-2ubuntu0.3no fix listed
MediumUBUNTU-CVE-2026-33846gnutls28@3.8.3-1.1ubuntu3.43.8.3-1.1ubuntu3.6
MediumGHSA-355h-qmc2-wpwfjetty-http@9.4.44.v202109279.4.60
MediumGHSA-f3jh-qvm4-mg39spring-security-core@5.6.25.7.12
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.16.12.18.8
MediumGHSA-wxqc-pxw9-g2p8spring-expression@5.3.165.3.27
MediumUBUNTU-CVE-2026-5450glibc@2.39-0ubuntu8.72.39-0ubuntu8.8
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.16.12.18.8
MediumUBUNTU-CVE-2026-34182openssl@3.0.13-0ubuntu3.63.0.13-0ubuntu3.11
MediumUBUNTU-CVE-2026-33416libpng1.6@1.6.43-5ubuntu0.31.6.43-5ubuntu0.6
MediumGHSA-p4qx-6w5p-4rj2graphql-java@20.020.1

Used by

1 chart
ChartVersionTagContainers
akto-testing-db-layerakto1.42.161.59.3_local1

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.