StackRadar

CVE-2020-28928

Medium

Advisory

Published 24 Nov 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.007
49th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
411
of 17,781 indexed, latest versions
Container images
368
deployed by those charts
Fix available
1 of 1
affected package

The matching OSV records carry no description.

Carried by container images the latest versions of 411 of 17,781 indexed charts deploy, on 368 images.

Affected packageAffected versionsFixed inImages
muslapk1.1.20-r3, 1.1.20-r4, 1.1.20-r5, 1.1.22-r2+6 more1.1.20-r6, 1.1.22-r4, 1.1.24-r3, 1.1.24-r10368
OSV records
ALPINE-CVE-2020-28928

Charts affected

411 by stars
ChartLatestAffected imagesRadar Score
athens-proxywenerme0.5.21 of 2See more

athens-proxy wenerme 0.5.2

1 of the 2 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
musl@1.1.24-r2
1.1.24-r3

Open the chart page →

4,984
cadencewenerme0.23.01 of 5See more

cadence wenerme 0.23.0

1 of the 5 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
musl@1.1.24-r8
1.1.24-r10

Open the chart page →

10,127
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
curlimages/curl:7.68.099a8e9629b3a
musl@1.1.22-r3
1.1.22-r4

Open the chart page →

22,665
traefikwenerme9.1.11 of 1See more

traefik wenerme 9.1.1

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
musl@1.1.24-r2
1.1.24-r3

Open the chart page →

3,369
wireguardwireguard-bananas1.5.01 of 1See more

wireguard wireguard-bananas 1.5.0

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
place1/wg-access-server:v0.4.62b2f3ea80ed6
musl@1.1.22-r3
1.1.22-r4

Open the chart page →

2,745
dex-k8s-authenticatorwiremindVerified publisher1.7.01 of 1See more

dex-k8s-authenticator wiremind 1.7.0

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
musl@1.1.22-r3
1.1.22-r4

Open the chart page →

2,791
nginxwiremindVerified publisher2.1.11 of 1See more

nginx wiremind 2.1.1

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
library/nginx:1.17-alpine763e7f0188e3
musl@1.1.24-r2
1.1.24-r3

Open the chart page →

966
apicurio-registry-sqlwitcom-gmbh0.1.01 of 1See more

apicurio-registry-sql witcom-gmbh 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
musl@1.1.24-r2
1.1.24-r3

Open the chart page →

3,424
kafka-connect-uiwitcom-gmbh0.5.01 of 2See more

kafka-connect-ui witcom-gmbh 0.5.0

1 of the 2 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
landoop/kafka-connect-ui:0.9.738d9d628cd88
musl@1.1.20-r3
1.1.20-r6

Open the chart page →

2,506
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
musl@1.1.24-r8
1.1.24-r10

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-28928.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
musl@1.1.24-r8
1.1.24-r10

Open the chart page →

3,023

Container images carrying it

368 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
chaostoolkit/front:latest7f4a7eb9f7df
musl@1.1.24-r9
1.1.24-r10
1
chaostoolkit/middle:latestb95ba4961cfc
musl@1.1.24-r9
1.1.24-r10
1
chorss/docker-pgadmin4:4.115c549cacb8ab
musl@1.1.20-r4
1.1.20-r6
1
cnieg/maildev:v1.1.998ee05668915
musl@1.1.24-r2
1.1.24-r3
1
conduction/agendaservice-php:latest9cfeeb6c7c20
musl@1.1.24-r8
1.1.24-r10
1
conduction/balance-registration-php:devc36094a41369
musl@1.1.24-r8
1.1.24-r10
1
conduction/betaalservice-php:latestece1ab544c57
musl@1.1.24-r8
1.1.24-r10
1
conduction/cgrc-php:dev25415534d245
musl@1.1.24-r2
1.1.24-r3
1
conduction/checkin-component-php:dev3423845692c1
musl@1.1.24-r8
1.1.24-r10
1
conduction/conduction-ui-app:devd591f5e6f2a9
musl@1.1.24-r2
1.1.24-r3
1
conduction/conduction-ui-php:dev2744565516e8
musl@1.1.24-r8
1.1.24-r10
1
conduction/contactmoment-component-php:deve1d4ad1e22a8
musl@1.1.24-r8
1.1.24-r10
1
conduction/docparser-php:devb6f95c8ead7d
musl@1.1.24-r8
1.1.24-r10
1
conduction/kvk-php:dev8f177f9f8a7b
musl@1.1.24-r9
1.1.24-r10
1
conduction/pan-php:dev24f03c57568f
musl@1.1.24-r8
1.1.24-r10
1
containous/maesh:v1.3.2587162516502
musl@1.1.22-r3
1.1.22-r4
1
dbanda/livy:0.80ca125e68e53
musl@1.1.20-r5
1.1.20-r6
1
dbanda/spark:2.4.6d0e6367876ae
musl@1.1.20-r5
1.1.20-r6
1
decayofmind/hubot:3.3.21e18e92fe694
musl@1.1.20-r4
1.1.20-r6
1
devspacecloud/auth:0.3.39ccfe38b31b5
musl@1.1.24-r0
1.1.24-r3
1
devspacecloud/manager:0.3.349c397413f7b
musl@1.1.24-r0
1.1.24-r3
1
devspacecloud/ui:0.3.3deef55ff29a7
musl@1.1.20-r4
1.1.20-r6
1
dniel/api-graphql:mastera8d3cb14f4f6
musl@1.1.24-r0
1.1.24-r3
1
dniel/forwardauth:latestf67129ea1c64
musl@1.1.22-r2
1.1.22-r4
1
dniel/www:master8519808fba22
musl@1.1.20-r4
1.1.20-r6
1
dpage/pgadmin4:4.5a5a656e1d5fd
musl@1.1.20-r4
1.1.20-r6
1
dpage/pgadmin4:4.22b1f00b8163cf
musl@1.1.24-r2
1.1.24-r3
1
drone/kubernetes-secrets:latest206df2280ecf
musl@1.1.20-r5
1.1.20-r6
1
duyetdev/applause-btn:latest25e59d223eaa
musl@1.1.24-r8
1.1.24-r10
1
ealen/picolors:0.1.03cb01dcbf652
musl@1.1.20-r4
1.1.20-r6
1
envoyproxy/envoy-alpine:v1.16.0bf862e5f5eca
musl@1.1.24-r8
1.1.24-r10
1
envoyproxy/ratelimit:v1.4.071081616da3e
musl@1.1.24-r0
1.1.24-r3
1
factly/vidcheck-server:0.12.087064eb0463c
musl@1.1.20-r5
1.1.20-r6
1
folioci/mod-marccat:latest1b57d690d568
musl@1.1.22-r3
1.1.22-r4
1
foomo/pagespeed_exporter:2.1.2b21330d692e3
musl@1.1.24-r8
1.1.24-r10
1
gabekangas/owncast:0.0.797461aedb580
musl@1.1.24-r8
1.1.24-r10
1
garugaru/presto-loadbalancer:v0.1.589d66d117029
musl@1.1.24-r8
1.1.24-r10
1
gitea/gitea:1.12.485416d6f65fe
musl@1.1.24-r2
1.1.24-r3
1
gitea/gitea:1.13.0d5ab14cd29af
musl@1.1.24-r9
1.1.24-r10
1
gitlab/gitlab-runner:alpine-v12.3.0a83c15bda342
musl@1.1.20-r4
1.1.20-r6
1
gitlab/gitlab-runner:alpine-v13.2.1fd7e5dfb9f30
musl@1.1.24-r8
1.1.24-r10
1
gocd/gocd-agent-alpine-3.9:v19.3.053588bd3221f
musl@1.1.20-r4
1.1.20-r6
1
gocd/gocd-server:v19.3.02da45cb09d57
musl@1.1.20-r4
1.1.20-r6
1
gogs/gogs:0.12.30195b095d0b2
musl@1.1.24-r2
1.1.24-r3
1
gogs/gogs:0.12.1420d53bb7277
musl@1.1.24-r2
1.1.24-r3
1
golenski/fibonacci-front:2.0.048cfd60b8413
musl@1.1.24-r8
1.1.24-r10
1
gomods/athens:v0.8.1d714c7ff0231
musl@1.1.24-r2
1.1.24-r3
1
gomods/athens:v0.11.0efb811df7844
musl@1.1.24-r2
1.1.24-r3
1
grafana/grafana:7.3.315b977f5207d
musl@1.1.24-r9
1.1.24-r10
1
grafana/grafana:7.3.46d42886b3ebe
musl@1.1.24-r9
1.1.24-r10
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.