StackRadar

CVE-2022-1537

High

Advisory

Published 11 May 2022In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.0
base score, highest
EPSS
0.003
22nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
11
of 17,781 indexed, latest versions
Container images
9
deployed by those charts
Fix available
1 of 1
affected package

Race Condition in Grunt

Carried by container images the latest versions of 11 of 17,781 indexed charts deploy, on 9 images.

Affected packageAffected versionsFixed inImages
gruntnpm0.4.5, 1.0.0, 1.0.1, 1.1.0+1 more1.5.39
OSV records
GHSA-rm36-94g8-835r

Charts affected

11 by stars
ChartLatestAffected imagesRadar Score
code-serverdeploy-code-server1.0.31 of 2See more

code-server deploy-code-server 1.0.3

1 of the 2 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
codercom/code-server:3.10.247605610ad8d
grunt@1.0.0
1.5.3

Open the chart page →

4,577
code-serveralekcVerified publisher0.1.11 of 1See more

code-server alekc 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
linuxserver/code-server:4.10.1a5e43a05ae79
grunt@1.0.0
1.5.3

Open the chart page →

8,212
kongakonga1.1.01 of 1See more

konga konga 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
grunt@1.1.0
1.5.3

Open the chart page →

5,209
kobotoolboxone-acre-fundVerified publisher0.7.41 of 9See more

kobotoolbox one-acre-fund 0.7.4

1 of the 9 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
enketo/enketo-express:3.0.4dcad9c2273f6
grunt@1.4.1
1.5.3

Open the chart page →

18,517
portraitportraitVerified publisher0.2.131 of 8See more

portrait portrait 0.2.13

1 of the 8 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
codercom/code-server:4.11.0-debian1e2cc688008e
grunt@1.0.0
1.5.3

Open the chart page →

31,844
openapiassist-iot-open-api-management0.2.21 of 6See more

openapi assist-iot-open-api-management 0.2.2

1 of the 6 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
grunt@1.1.0
1.5.3

Open the chart page →

18,277
registry-uibryanalves0.2.01 of 1See more

registry-ui bryanalves 0.2.0

1 of the 1 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
konradkleine/docker-registry-frontend:v2181aad54ee64
grunt@0.4.5
1.5.3

Open the chart page →

4,069
ethereumcloudnativeapp1.0.01 of 3See more

ethereum cloudnativeapp 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
grunt@1.0.1
1.5.3

Open the chart page →

27,417
dev-code-servercosmoVerified publisher0.0.71 of 2See more

dev-code-server cosmo 0.0.7

1 of the 2 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
ghcr.io/cosmo-workspace/dev-code-server:v0.0.316fda01ae58a
grunt@1.0.0
1.5.3

Open the chart page →

14,559
kongacreate-databases0.1.01 of 1See more

konga create-databases 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
grunt@1.1.0
1.5.3

Open the chart page →

5,209
csmmth-chartsVerified publisher0.1.01 of 3See more

csmm th-charts 0.1.0

1 of the 3 container images this version deploys carry CVE-2022-1537.

Container imageDigestPackageFixed in
catalysm/csmm:latestf003b35f54d9
grunt@1.4.1
1.5.3

Open the chart page →

3,576

Container images carrying it

9 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
pantsel/konga:latestc8172b75607d
grunt@1.1.0
1.5.3
3
catalysm/csmm:latestf003b35f54d9
grunt@1.4.1
1.5.3
1
codercom/code-server:4.11.0-debian1e2cc688008e
grunt@1.0.0
1.5.3
1
codercom/code-server:3.10.247605610ad8d
grunt@1.0.0
1.5.3
1
enketo/enketo-express:3.0.4dcad9c2273f6
grunt@1.4.1
1.5.3
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
grunt@1.0.1
1.5.3
1
konradkleine/docker-registry-frontend:v2181aad54ee64
grunt@0.4.5
1.5.3
1
linuxserver/code-server:4.10.1a5e43a05ae79
grunt@1.0.0
1.5.3
1
ghcr.io/cosmo-workspace/dev-code-server:v0.0.316fda01ae58a
grunt@1.0.0
1.5.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.