StackRadar

CVE-2019-12415

Medium

Advisory

Published 24 May 2022In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.010
61st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
10
of 17,781 indexed, latest versions
Container images
8
deployed by those charts
Fix available
1 of 1
affected package

Improper Restriction of XML External Entity Reference in Apache POI

Carried by container images the latest versions of 10 of 17,781 indexed charts deploy, on 8 images.

Affected packageAffected versionsFixed inImages
poimaven3.9, 3.12, 3.14, 3.15+2 more4.1.18
OSV records
GHSA-9jwc-q6j3-8g9g

Charts affected

10 by stars
ChartLatestAffected imagesRadar Score
rocketmqrocketmq12.6.01 of 2See more

rocketmq rocketmq 12.6.0

1 of the 2 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
poi@3.17
4.1.1

Open the chart page →

6,328
rocketmq-clusterrocketmq12.6.01 of 2See more

rocketmq-cluster rocketmq 12.6.0

1 of the 2 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
poi@3.17
4.1.1

Open the chart page →

6,328
omada-controllergeek-cookbookVerified publisher4.4.21 of 1See more

omada-controller geek-cookbook 4.4.2

1 of the 1 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
mbentley/omada-controller:4.3f4e682274bed
poi@3.15
4.1.1

Open the chart page →

11,553
omada-controllerandrelote-k8sVerified publisher4.5.01 of 1See more

omada-controller andrelote-k8s 4.5.0

1 of the 1 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
mbentley/omada-controller:4.3f4e682274bed
poi@3.15
4.1.1

Open the chart page →

11,553
axelor-open-suiteaxelor-open-suiteVerified publisher7.2.581 of 2See more

axelor-open-suite axelor-open-suite 7.2.58

1 of the 2 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
poi@3.9
4.1.1

Open the chart page →

9,722
event-store-servicechoerodon0.8.01 of 2See more

event-store-service choerodon 0.8.0

1 of the 2 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
choerodon/event-store-service:0.8.03c94c97f6f69
poi@3.14
4.1.1

Open the chart page →

9,808
openkmgeek-cookbookVerified publisher4.2.01 of 1See more

openkm geek-cookbook 4.2.0

1 of the 1 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
openkm/openkm-ce:6.3.113bc465a7461b
poi@3.12
4.1.1

Open the chart page →

27,949
teedygeek-cookbookVerified publisher6.2.01 of 1See more

teedy geek-cookbook 6.2.0

1 of the 1 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
sismics/docs:v1.10f4b0ef019cf1
poi@4.0.1
4.1.1

Open the chart page →

26,944
polyglotncsaVerified publisher0.1.11 of 18See more

polyglot ncsa 0.1.1

1 of the 18 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
ncsapolyglot/converters-unoconv:latest1d9cebe3022b
poi@3.12
4.1.1

Open the chart page →

55,726
dependency-tracknovum-rgi-charts0.1.81 of 2See more

dependency-track novum-rgi-charts 0.1.8

1 of the 2 container images this version deploys carry CVE-2019-12415.

Container imageDigestPackageFixed in
owasp/dependency-track:3.8.0efc65e702ee1
poi@3.17
4.1.1

Open the chart page →

3,633

Container images carrying it

8 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
poi@3.17
4.1.1
2
mbentley/omada-controller:4.3f4e682274bed
poi@3.15
4.1.1
2
choerodon/event-store-service:0.8.03c94c97f6f69
poi@3.14
4.1.1
1
ncsapolyglot/converters-unoconv:latest1d9cebe3022b
poi@3.12
4.1.1
1
openkm/openkm-ce:6.3.113bc465a7461b
poi@3.12
4.1.1
1
owasp/dependency-track:3.8.0efc65e702ee1
poi@3.17
4.1.1
1
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
poi@3.9
4.1.1
1
sismics/docs:v1.10f4b0ef019cf1
poi@4.0.1
4.1.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.