CVE-2018-10237
MediumAdvisory
Published 15 Jun 2020In the index since 6 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.9
- base score, highest
- EPSS
- 0.051
- 92nd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 164
- of 17,781 indexed, latest versions
- Container images
- 155
- deployed by those charts
- Fix available
- 1 of 2
- affected packages
Denial of Service in Google Guava
Carried by container images the latest versions of 164 of 17,781 indexed charts deploy, on 155 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| guavamaven | 11.0.1, 11.0.2, 13.0.1, 14.0+15 more | 24.1.1-android | 139 |
| guava-jdk5maven | 13.0, 17.0 | no fix listed | 18 |
- OSV records
- GHSA-mvr2-9pj6-7w5j
Charts affected
164 by stars
| Chart | Latest | Affected images | Radar Score |
|---|---|---|---|
| archivaslamdev | 0.0.7 | 1 of 2See more | 6,907 |
| newrelic-private-minionsstarcher | 0.1.2 | 1 of 1See more | 3,164 |
| cerebrostakaterVerified publisher | 0.5.1 | 1 of 2See more | 2,956 |
| sonarqubestakaterVerified publisher | 0.10.3 | 1 of 2See more | 11,841 |
| trinostatcan | 1.23.4 | 1 of 2See more | 13,767 |
| streamastreama | 1.0.1 | 1 of 2See more | 8,554 |
| zipkin-gcpt3n | 1.0.0 | 1 of 1See more | 4,538 |
| temporaltemporal | 0.28.9 | 1 of 13See more | 21,005 |
| queryservicewbstack | 0.2.1 | 1 of 1See more | 4,649 |
| queryservice-updaterwbstack | 0.3.0 | 1 of 1See more | 3,176 |
| drillwearefrank | 1.3.6 | 1 of 3See more | 9,397 |
| cadencewenerme | 0.23.0 | 1 of 5See more | 10,127 |
| temporalwenerme | 0.15.1 | 1 of 13See more | 22,665 |
| opendistro-eswitcom-gmbh | 1.13.3 | 1 of 3See more | 5,806 |
Container images carrying it
155 by charts deploying them
A fixed version is listed for 1 of the 2 affected packages.