StackRadar

CVE-2022-40674

High

Advisory

Published 14 Sept 2022In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.022
82nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
854
of 17,787 indexed, latest versions
Container images
772
deployed by those charts
Fix available
3 of 3
affected packages

Red Hat Security Advisory: expat security update

Carried by container images the latest versions of 854 of 17,787 indexed charts deploy, on 772 images.

Affected packageAffected versionsFixed inImages
expatdeb2.1.0-4ubuntu1, 2.1.0-4ubuntu1.4, 2.1.0-7ubuntu0.16.04.2, 2.1.0-7ubuntu0.16.04.3+16 more2.1.0-4ubuntu1.4+esm7, 2.1.0-7ubuntu0.16.04.5+esm6, 2.2.5-3ubuntu0.8, 2.2.6-2+deb10u5+3 more548
expatapk2.2.10-r1, 2.2.10-r2, 2.2.10-r6, 2.4.1-r0+5 more2.2.10-r7, 2.4.9-r0128
expatrpm2.1.0-10.el7_3, 2.1.0-11.el7, 2.1.0-12.el7, 2.1.0-14.el7_9+8 more0:2.1.0-15.el7_9, 0:2.2.5-3.el8_1.2, 0:2.2.5-3.el8_2.3, 0:2.2.5-4.el8_4.4+2 more96
OSV records
ALPINE-CVE-2022-40674RHSA-2022:6831RHSA-2022:6832RHSA-2022:6833RHSA-2022:6834RHSA-2022:6878UBUNTU-CVE-2022-40674DLA-3119-1DSA-5236-1SUSE-SU-2022:3597-1
Also known as
USN-5638-1, USN-5638-2, USN-5638-4

Charts affected

854 by stars
ChartLatestAffected imagesRadar Score
rawfile-csiymatrixVerified publisher0.2.11 of 4See more

rawfile-csi ymatrix 0.2.1

1 of the 4 container images this version deploys carry CVE-2022-40674.

Container imageDigestPackageFixed in
matrixdb/rawfile-csi:v0.2.195b2e38e913d
expat@2.4.8-r0
2.4.9-r0

Open the chart page →

7,972
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2022-40674.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5

Open the chart page →

1,138
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-40674.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5

Open the chart page →

3,118
grafana-matrix-forwarderzloi-space1.0.01 of 2See more

grafana-matrix-forwarder zloi-space 1.0.0

1 of the 2 container images this version deploys carry CVE-2022-40674.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5

Open the chart page →

1,636

Container images carrying it

772 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
dockerid31415926/pvc-exporter:v0.1.35a1dd17e0e07
expat@2.4.1-r0
2.4.9-r0
1
douz/helpdesk:latest4384103d0219
expat@2.2.10-2+deb11u3
2.2.10-2+deb11u4
1
douz/overlord:latestf2bc7fc068c1
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
expat@2.2.10-2+deb11u3
2.2.10-2+deb11u4
1
dysnix/pritunl:v1.29-r819951e3e7a32
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
eaudeweb/mailtrap:2.3b8ad9b7e19bb
expat@2.2.6-2
2.2.6-2+deb10u5
1
eclipseaerios/self-service-password:5.2.32f93bfa4cf0d
expat@2.4.7-r0
2.4.9-r0
1
elastictranscoder/media:627e21dc963ab3858c6b
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
elastictranscoder/media-storage:f6d861a026208b8c2359
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
epamedp/codebase-operator:2.12.0-MDTU-DDM-SNAPSHOT.1096028c86f0dd
expat@2.2.10-r6
2.2.10-r7
1
epamedp/gerrit-operator:2.11.0-MDTU-DDM-SNAPSHOT.2b71fb39e0c9e
expat@2.2.10-r6
2.2.10-r7
1
erlangsolutions/wombatoam:4.1.284680c990147a
expat@2.2.10-2+deb11u3
2.2.10-2+deb11u4
1
errbotio/errbot:6.1.900ee4e0953ab
expat@2.2.10-2+deb11u3
2.2.10-2+deb11u4
1
esailors/aws-ecr-http-proxy:1.5.15608ae045fa7
expat@2.4.7-r0
2.4.9-r0
1
esphome/esphome:1.18.03f51ec10e823
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
expat@2.1.0-7ubuntu0.16.04.3
2.1.0-7ubuntu0.16.04.5+esm6
1
fanzynoodle/smeejas:0.0.15f9916c1a287
expat@2.2.10-2
2.2.10-2+deb11u4
1
farberg/apache-knox-docker:1.6.14b4a22487394
expat@2.2.10-2+deb11u3
2.2.10-2+deb11u4
1
fireflyiii/core:version-5.6.142f4283bd0cf7
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
fiware/ishare-satellite:1.2.0c3c1c8ccfb45
expat@2.4.8-r0
2.4.9-r0
1
fiware/mintaka:0.7.092a3c5cf43c0
expat@2.2.5-8.el8
0:2.2.5-8.el8_6.3
1
fiware/mintaka:latestefc6793388cc
expat@2.2.5-8.el8
0:2.2.5-8.el8_6.3
1
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
flag5/clustersecret:0.0.94ad5748bfcc6
expat@2.2.10-2
2.2.10-2+deb11u4
1
flagsmith/flagsmith-api:v2.6.0fd58556339a4
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
folioci/mod-aes:latest6d67e9564270
expat@2.4.8-r0
2.4.9-r0
1
foundationdb/foundationdb-kubernetes-sidecar:6.2.30-19ceb2f948c9f
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
expat@2.2.5-3ubuntu0.7
2.2.5-3ubuntu0.8
1
galaxy/cloudman-server:lateste5c265fe9fcd
expat@2.2.9-1ubuntu0.4
2.2.9-1ubuntu0.5
1
galaxy/galaxy-init:v18.010267bad550e6
expat@2.1.0-4ubuntu1.4
2.1.0-4ubuntu1.4+esm7
1
galaxy/galaxy-stable:v18.018e577a626dfd
expat@2.1.0-4ubuntu1.4
2.1.0-4ubuntu1.4+esm7
1
geoscienceaustralia/dea-k8s-data:latestf4039b45572a
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
geoservercloud/geoserver-cloud-gateway:1.0-RC2ca58b74529cd
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
expat@2.2.9-1build1
2.2.9-1ubuntu0.5
1
gethue/hue:4.10.05702b2c37ff9
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
gethue/nginx:latest07f00f7c7903
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
gitea/gitea:1.16.8b0bdf102b485
expat@2.2.10-r6
2.2.10-r7
1
gitlab/gitlab-runner:v15.3.0860d4a3fec7a
expat@2.2.9-1ubuntu0.4
2.2.9-1ubuntu0.5
1
gluufederation/opendj:4.3.0_011a1128b28b95
expat@2.4.1-r0
2.4.9-r0
1
gollumorg/gollum:latest7cd5305a3cf7
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1
goofball222/pritunl:1.30.3070.5943c0743701d4
expat@2.4.4-r0
2.4.9-r0
1
gotson/komga:0.99.49b15ea6bfc30
expat@2.2.5-3ubuntu0.2
2.2.5-3ubuntu0.8
1
gristlabs/grist:0.7.96e71b1914a7e
expat@2.2.6-2+deb10u4
2.2.6-2+deb10u5
1
guacamole/guacamole:1.3.0739cb6820ae8
expat@2.2.6-2+deb10u1
2.2.6-2+deb10u5
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.