StackRadar

CVE-2022-1471

Critical

Advisory

Published 12 Dec 2022In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.8
base score, highest
EPSS
0.996
100th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
457
of 17,781 indexed, latest versions
Container images
434
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: prometheus-jmx-exporter security update

Carried by container images the latest versions of 457 of 17,781 indexed charts deploy, on 434 images.

Affected packageAffected versionsFixed inImages
prometheus-jmx-exporterrpm0.12.0-6.el8, 0.12.0-7.el80:0.12.0-9.el8_710
snakeyamlmaven1.11, 1.12, 1.13, 1.15+17 more2.0434
OSV records
RHSA-2022:9058GHSA-mjmj-j48q-9wg2

Charts affected

457 by stars
ChartLatestAffected imagesRadar Score
apicurio-registry-sqlwitcom-gmbh0.1.01 of 1See more

apicurio-registry-sql witcom-gmbh 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
snakeyaml@1.27
2.0

Open the chart page →

3,424
opendistro-eswitcom-gmbh1.13.31 of 3See more

opendistro-es witcom-gmbh 1.13.3

1 of the 3 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
snakeyaml@1.26
2.0

Open the chart page →

5,806
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
prometheus-jmx-exporter@0.12.0-6.el8
snakeyaml@1.26
0:0.12.0-9.el8_7
2.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
snakeyaml@1.23
2.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
snakeyaml@1.33
2.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
snakeyaml@1.30
2.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2022-1471.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
snakeyaml@1.33
2.0

Open the chart page →

6,016

Container images carrying it

434 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
duck1123/dinsro:latest9568c5961d5d
snakeyaml@1.26
2.0
1
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
snakeyaml@1.33
2.0
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
snakeyaml@1.17
2.0
1
elastictranscoder/media:627e21dc963ab3858c6b
snakeyaml@1.28
2.0
1
elastictranscoder/media-storage:f6d861a026208b8c2359
snakeyaml@1.28
2.0
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
snakeyaml@1.28
2.0
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
snakeyaml@1.28
2.0
1
emeraldpay/dshackle:0.14.0126f0ae0b388
snakeyaml@1.30
2.0
1
emeraldpay/dshackle:0.12ac2a4bc66ab6
snakeyaml@1.28
2.0
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
snakeyaml@1.26
2.0
1
expediagroup/pitchfork:1.314f2cf61e7de9
snakeyaml@1.28
2.0
1
farberg/apache-knox-docker:1.6.14b4a22487394
snakeyaml@1.26
2.0
1
fimperato/detected-info-notification:1.2.6-RELEASE6441f6545613
snakeyaml@1.30
2.0
1
fimperato/detected-info-store:1.1.0-RELEASEe32920eedd3a
snakeyaml@1.30
2.0
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
snakeyaml@1.26
2.0
1
fimperato/static-src-info-data-transformation:1.0.5-RELEASEdf05c388ea6c
snakeyaml@1.30
2.0
1
fimperato/static-src-people-detection:1.1.5-RELEASEc0cfaca070d9
snakeyaml@1.30
2.0
1
fiware/mintaka:0.7.092a3c5cf43c0
prometheus-jmx-exporter@0.12.0-7.el8
snakeyaml@1.26
0:0.12.0-9.el8_7
2.0
1
fiware/mintaka:latestefc6793388cc
prometheus-jmx-exporter@0.12.0-7.el8
snakeyaml@1.26
0:0.12.0-9.el8_7
2.0
1
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
snakeyaml@1.25
2.0
1
flofree/base-project:2.1.16b6486c5f81e
snakeyaml@1.30
2.0
1
folioci/mod-codex-ekb:latest235a3fa4adc9
snakeyaml@1.15
2.0
1
folioci/mod-data-export:latest0cc86bf09755
snakeyaml@1.32
2.0
1
folioci/mod-marccat:latest1b57d690d568
snakeyaml@1.19
2.0
1
folioci/mod-oai-pmh:latest5cd5ef063f2a
snakeyaml@1.32
2.0
1
fonoster/routr:1.0.0-rc52ca65af17cbc
snakeyaml@1.18
2.0
1
fonoster/routr-edgeport:2.13.6d08a8a574a50
snakeyaml@1.18
2.0
1
fonoster/routr-requester:2.13.6e0c823506eb2
snakeyaml@1.18
2.0
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
snakeyaml@1.33
2.0
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
snakeyaml@1.30
2.0
1
franrobles8/planner:v3.099985392d63c
snakeyaml@1.27
2.0
1
gdrocha/togglr-backend:1.0.0d5ae64e83d4c
snakeyaml@1.33
2.0
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-gateway:1.0-RC2ca58b74529cd
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
snakeyaml@1.26
2.0
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
snakeyaml@1.26
2.0
1
glasskube/operator:0.12.2be5133100d63
snakeyaml@1.33
2.0
1
gocd/gocd-server:v19.3.02da45cb09d57
snakeyaml@1.18
2.0
1
gotson/komga:0.99.49b15ea6bfc30
snakeyaml@1.27
2.0
1
gradiant/hdfs:3.2.2e3bf364fe713
snakeyaml@1.16
2.0
1
gradiant/jmxproxy:3.4.045eceb1bc55c
snakeyaml@1.18
2.0
1
graylog2/server:2.4.3-38ff28c66e6c1
snakeyaml@1.17
2.0
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
snakeyaml@1.33
2.0
1
gresearchdev/siembol-storm-topology-manager:latest8dad36a05ebf
snakeyaml@1.33
2.0
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
snakeyaml@1.29
2.0
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
snakeyaml@1.29
2.0
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
snakeyaml@1.29
2.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.