StackRadar

CVE-2021-27290

High

Advisory

Published 12 Mar 2021In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.047
91st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
129
of 17,781 indexed, latest versions
Container images
128
deployed by those charts
Fix available
1 of 2
affected packages

Regular Expression Denial of Service (ReDoS)

Carried by container images the latest versions of 129 of 17,781 indexed charts deploy, on 128 images.

Affected packageAffected versionsFixed inImages
ssrinpm5.3.0, 6.0.0, 6.0.1, 7.1.0+1 more6.0.2, 7.1.1, 8.0.1128
node-ssrideb7.1.0-2no fix listed2
OSV records
GHSA-vx3p-948g-6vhqUBUNTU-CVE-2021-27290

Charts affected

129 by stars
ChartLatestAffected imagesRadar Score
danboorumy0nVerified publisher0.0.21 of 1See more

danbooru my0n 0.0.2

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
ssri@6.0.1
6.0.2

Open the chart page →

12,791
danbooru-stackmy0nVerified publisher0.0.31 of 4See more

danbooru-stack my0n 0.0.3

1 of the 4 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
ssri@6.0.1
6.0.2

Open the chart page →

12,791
smilencsaVerified publisher1.1.01 of 23See more

smile ncsa 1.1.0

1 of the 23 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
ssri@5.3.0
6.0.2

Open the chart page →

109,294
node-appnode-app-charts0.1.01 of 1See more

node-app node-app-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
eameti/node-app:latestf36642affa86
ssri@6.0.1
6.0.2

Open the chart page →

1,444
example-dev-toolsnoygal0.2.81 of 3See more

example-dev-tools noygal 0.2.8

1 of the 3 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
linuxserver/codimd:latestb801bbcf6386
ssri@6.0.1
6.0.2

Open the chart page →

27,465
openwhiskopenwhisk1.0.01 of 10See more

openwhisk openwhisk 1.0.0

1 of the 10 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
ssri@6.0.1
6.0.2

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
ssri@6.0.1
6.0.2

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
ssri@6.0.1
6.0.2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
ssri@6.0.1
6.0.2

Open the chart page →

19,720
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
ssri@5.3.0
6.0.2

Open the chart page →

6,524
practica-helmpractica-helm0.1.02 of 7See more

practica-helm practica-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
slagattollas/server-practica:latest6dd8ead8e2b1
ssri@6.0.1
6.0.2
slagattollas/weatherservice-practica:latest68e7f56393fc
ssri@6.0.1
6.0.2

Open the chart page →

28,484
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
ssri@6.0.1
6.0.2

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
ssri@6.0.1
6.0.2

Open the chart page →

20,462
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
ssri@8.0.0
8.0.1

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
ssri@6.0.1
6.0.2

Open the chart page →

5,215
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
ssri@6.0.1
6.0.2

Open the chart page →

5,582
parkingsikalabs0.1.01 of 1See more

parking sikalabs 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ondrejsika/parking:latestb1fd497416c8
ssri@6.0.1
6.0.2

Open the chart page →

3,696
logsmo-helm-chart6.0.01 of 6See more

log smo-helm-chart 6.0.0

1 of the 6 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
ssri@6.0.1
6.0.2

Open the chart page →

29,220
pombasmo-helm-chart6.0.01 of 17See more

pomba smo-helm-chart 6.0.0

1 of the 17 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
ssri@6.0.1
6.0.2

Open the chart page →

29,220
speedtest-trackersoblivionscall3.0.41 of 1See more

speedtest-tracker soblivionscall 3.0.4

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
henrywhitaker3/speedtest-tracker:latest47159a940229
ssri@7.1.0
7.1.1

Open the chart page →

2,460
fdi-dotstatsuite-dlmstatcan0.3.11 of 1See more

fdi-dotstatsuite-dlm statcan 0.3.1

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
ssri@5.3.0
6.0.2

Open the chart page →

3,881
pachydermstatcan0.5.11 of 4See more

pachyderm statcan 0.5.1

1 of the 4 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
pachyderm/grpc-proxy:0.4.92b27f41d4d02
ssri@5.3.0
6.0.2

Open the chart page →

4,967
grafanasvtech-public-helm-charts1.0.01 of 2See more

grafana svtech-public-helm-charts 1.0.0

1 of the 2 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
svtechnmaa/svtech_grafana:v1.2.21d71314424aa
node-ssri@7.1.0-2
ssri@7.1.0
no fix listed
7.1.1

Open the chart page →

10,902
dashkioskt3n2.0.01 of 1See more

dashkiosk t3n 2.0.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
quay.io/t3n/dashkiosk:v2.7.8c973e166a5dc
ssri@6.0.1
6.0.2

Open the chart page →

3,827
pock-helm-charttinote-chart0.1.01 of 3See more

pock-helm-chart tinote-chart 0.1.0

1 of the 3 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
denisshav/backend:latest4cc8dc5a4499
ssri@6.0.1
6.0.2

Open the chart page →

6,881
kubernetes-external-secretstrozz6.3.01 of 1See more

kubernetes-external-secrets trozz 6.3.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ghcr.io/external-secrets/kubernetes-external-secrets:6.3.0eab9bd0b6986
ssri@6.0.1
6.0.2

Open the chart page →

2,838
cadencewenerme0.23.01 of 5See more

cadence wenerme 0.23.0

1 of the 5 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
ubercadence/web:v3.29.58564a5b44a6d
ssri@6.0.1
6.0.2

Open the chart page →

10,127
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
temporalio/web:1.14.033cfa863d8ce
ssri@6.0.1
6.0.2

Open the chart page →

22,665
opendistro-eswitcom-gmbh1.13.31 of 3See more

opendistro-es witcom-gmbh 1.13.3

1 of the 3 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch-kibana:1.13.2c740d7a89475
ssri@8.0.0
8.0.1

Open the chart page →

5,806
helloworldyotron-helm-charts0.1.01 of 1See more

helloworld yotron-helm-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-27290.

Container imageDigestPackageFixed in
a5hut0sh/helloworld:1.02ae77620e616
ssri@5.3.0
6.0.2

Open the chart page →

1,309

Container images carrying it

128 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
halkeye/irslackd:latest7638bfba70b0
ssri@5.3.0
6.0.2
1
haveagitgat/tdarr_node:2.00.101e3f9328327d
ssri@6.0.1
6.0.2
1
henrywhitaker3/speedtest-tracker:latest47159a940229
ssri@7.1.0
7.1.1
1
hhaluk/crypto-watchdog:0.4.0a6555953d941
ssri@6.0.1
6.0.2
1
i4trust/pdc-portal:2.0.03e77858e1219
ssri@6.0.1
6.0.2
1
ibarreche/cloud-front-ci:latestc8970ac1c8dc
ssri@5.3.0
6.0.2
1
ibarreche/cloud-indexer-ci:latestb7a08274e69f
ssri@6.0.0
6.0.2
1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
ssri@5.3.0
6.0.2
1
ibmcom/bai-admin-dev:19.0.202d882f2836e
ssri@6.0.0
6.0.2
1
ibmcom/bai-setup-dev:19.0.2b8e8df11072d
ssri@5.3.0
6.0.2
1
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
ssri@6.0.0
6.0.2
1
ibmcom/voice-gateway-mr:1.0.5.00762ab1df6c1
ssri@5.3.0
6.0.2
1
istio/examples-bookinfo-ratings-v1:1.17.0b6a6b88d3578
ssri@6.0.1
6.0.2
1
jayfong/yapi:1.10.2163e5d621910
ssri@5.3.0
6.0.2
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
ssri@6.0.1
6.0.2
1
koumoul/capture:17108d47be3b2
ssri@6.0.1
6.0.2
1
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
ssri@6.0.1
6.0.2
1
kvalitetsit/kithosting-networkpolicytests:0.0.12b99cfa3c5df
ssri@6.0.1
6.0.2
1
lavandadelpatio/frontend:latest501c3f31e0bc
ssri@7.1.0
7.1.1
1
linuxserver/codimd:latestb801bbcf6386
ssri@6.0.1
6.0.2
1
lsstsqre/nublado2:2.0.1b75bf8aaafa4
node-ssri@7.1.0-2
ssri@7.1.0
no fix listed
7.1.1
1
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
ssri@6.0.1
6.0.2
1
matrixdotorg/matrix-appservice-gitter:latest0d37b4d42b47
ssri@6.0.1
6.0.2
1
minddocdev/hubot:0.1.96c60b11a4fa7
ssri@5.3.0
6.0.2
1
misskey/misskey:12.110.1e08b7c478093
ssri@7.1.0
7.1.1
1
mozilla/sentencecollector:2.0.91da6ff5c4895
ssri@6.0.1
6.0.2
1
nightscout/cgm-remote-monitor:14.2.500c3b4833f1b
ssri@6.0.1
6.0.2
1
nodered/node-red-docker:0.19.6-v8070643219ea2
ssri@5.3.0
6.0.2
1
ondrejsika/parking:latestb1fd497416c8
ssri@6.0.1
6.0.2
1
openwhisk/alarmprovider:2.2.0b695a6ceb406
ssri@6.0.1
6.0.2
1
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
ssri@6.0.1
6.0.2
1
pachyderm/grpc-proxy:0.4.92b27f41d4d02
ssri@5.3.0
6.0.2
1
parithoshj/testnet-faucet:9859e0dcdca426fea6d
ssri@6.0.1
6.0.2
1
patrickhulce/lhci-server:0.8.174b4b6a3954d
ssri@6.0.1
6.0.2
1
phntom/codimd:2.4.31b9aafbb62e6
ssri@5.3.0
6.0.2
1
rakii8585/angular-node-webapp:latest026082a515ac
ssri@6.0.1
6.0.2
1
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
ssri@5.3.0
6.0.2
1
slagattollas/server-practica:latest6dd8ead8e2b1
ssri@6.0.1
6.0.2
1
slagattollas/weatherservice-practica:latest68e7f56393fc
ssri@6.0.1
6.0.2
1
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
ssri@5.3.0
6.0.2
1
sqlpad/sqlpad:6.7d3d2f430dffd
ssri@6.0.1
6.0.2
1
svtechnmaa/svtech_grafana:v1.2.21d71314424aa
node-ssri@7.1.0-2
ssri@7.1.0
no fix listed
7.1.1
1
taigaio/taiga-events:6.4.00bf2d24a57d9
ssri@6.0.1
6.0.2
1
temporalio/web:1.14.033cfa863d8ce
ssri@6.0.1
6.0.2
1
testhubio/testhub-frontend:on-preme86c2db53be8
ssri@6.0.1
6.0.2
1
thelounge/thelounge:4.2.0-alpine639978459c3a
ssri@6.0.1
6.0.2
1
trufflesuite/ganache-cli:v6.12.2c062707f17f3
ssri@6.0.1
6.0.2
1
tzahi12345/youtubedl-material:4.23720b856bd2f
ssri@6.0.1
6.0.2
1
ubercadence/web:v3.29.58564a5b44a6d
ssri@6.0.1
6.0.2
1
wekanteam/wekan:v4.2268a51f0327df
ssri@6.0.1
6.0.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.