StackRadar

CVE-2023-46218

Medium

Advisory

Published 6 Dec 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.017
76th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
904
of 17,790 indexed, latest versions
Container images
826
deployed by those charts
Fix available
3 of 3
affected packages

Red Hat Security Advisory: curl security update

Carried by container images the latest versions of 904 of 17,790 indexed charts deploy, on 826 images.

Affected packageAffected versionsFixed inImages
curldeb7.47.0-1ubuntu2.2, 7.47.0-1ubuntu2.5, 7.47.0-1ubuntu2.6, 7.47.0-1ubuntu2.7+61 more7.47.0-1ubuntu2.19+esm11, 7.58.0-2ubuntu3.24+esm3, 7.68.0-1ubuntu2.21, 7.74.0-1.3+deb11u11+2 more588
curlapk7.80.0-r0, 7.80.0-r1, 7.80.0-r2, 7.80.0-r3+24 more8.5.0-r0215
curlrpm7.76.1-19.el9, 7.76.1-23.el9_2.1, 7.76.1-23.el9_2.2, 7.76.1-23.el9_2.4+1 more0:7.76.1-23.el9_2.6, 0:7.76.1-26.el9_3.323
OSV records
ALPINE-CVE-2023-46218DEBIAN-CVE-2023-46218RHSA-2024:0452RHSA-2024:1129UBUNTU-CVE-2023-46218DSA-5587-1
Also known as
USN-6535-1, USN-6641-1

Charts affected

904 by stars
ChartLatestAffected imagesRadar Score
wp-gats-helmwordpress-gatsby0.0.11 of 3See more

wp-gats-helm wordpress-gatsby 0.0.1

1 of the 3 container images this version deploys carry CVE-2023-46218.

Container imageDigestPackageFixed in
library/wordpress:6.0.0-php8.0-apache277c6c25980f
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11

Open the chart page →

2,021
workadventureworkadventure1.1.02 of 9See more

workadventure workadventure 1.1.0

2 of the 9 container images this version deploys carry CVE-2023-46218.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-chat:v1.17.7da12f37e6795
curl@7.80.0-r1
8.5.0-r0
thecodingmachine/workadventure-ejabberd:v1.17.701df99622ad3
curl@7.80.0-r5
8.5.0-r0

Open the chart page →

16,083
zahori-consulzahoriVerified publisher1.0.11 of 2See more

zahori-consul zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-46218.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
curl@8.1.2-r0
8.5.0-r0

Open the chart page →

5,033
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2023-46218.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11

Open the chart page →

1,838

Container images carrying it

826 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
robotshop/rs-payment:latest774b52c6180d
curl@7.74.0-1.3+b1
7.74.0-1.3+deb11u11
1
robotshop/rs-ratings:latest4899c686c249
curl@7.74.0-1.3+b1
7.74.0-1.3+deb11u11
1
robotshop/rs-shipping:latest89753ab48919
curl@7.74.0-1.3+b1
7.74.0-1.3+deb11u11
1
roundcube/roundcubemail:1.5.3-apachea8ea6fd751dc
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11
1
rundeck/rundeck:3.2.74d64fe56f767
curl@7.47.0-1ubuntu2.14
7.47.0-1ubuntu2.19+esm11
1
rundeck/rundeck:3.0.16b13e8059ad72
curl@7.47.0-1ubuntu2.11
7.47.0-1ubuntu2.19+esm11
1
santisbon/speedtest:latest8ee3a1697227
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u5
1
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
curl@7.88.1-10+deb12u4
7.88.1-10+deb12u5
1
scrapinghub/splash:3.4.1a5f89bc84606
curl@7.58.0-2ubuntu3.8
7.58.0-2ubuntu3.24+esm3
1
seafileltd/seafile-mc:9.0.106693911bcc40
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.21
1
seafileltd/seafile-mc:10.0.170628f29c663
curl@7.68.0-1ubuntu2.18
7.68.0-1ubuntu2.21
1
seafileltd/seafile-mc:9.0.97ac833196f60
curl@7.68.0-1ubuntu2.13
7.68.0-1ubuntu2.21
1
seafileltd/seafile-mc:8.0.7ed0fcda5e6a9
curl@7.68.0-1ubuntu2.6
7.68.0-1ubuntu2.21
1
seataio/seata-server:latest703b5de7f1a6
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11
1
seldonio/locust-core:0.81d0da98a2d76
curl@7.47.0-1ubuntu2.13
7.47.0-1ubuntu2.19+esm11
1
shyim/shopware:6.4.6.0a951c0e6b836
curl@8.2.1-r0
8.5.0-r0
1
simpleidserver/faaswebsite:0.0.4367218ae760f
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11
1
sismics/docs:v1.10f4b0ef019cf1
curl@7.58.0-2ubuntu3.3
7.58.0-2ubuntu3.24+esm3
1
slagattollas/weatherservice-practica:latest68e7f56393fc
curl@7.58.0-2ubuntu3.12
7.58.0-2ubuntu3.24+esm3
1
snipe/snipe-it:v6.0.1455fb7636a98c
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.21
1
socialmediamacroscope/autophrase:0.1.570fb11d4f531
curl@7.68.0-1ubuntu2.19
7.68.0-1ubuntu2.21
1
socialmediamacroscope/classification_predict:0.1.24fb86885d64d
curl@7.74.0-1.3+deb11u5
7.74.0-1.3+deb11u11
1
socialmediamacroscope/classification_split:0.1.24bfda60829fe
curl@7.74.0-1.3+deb11u5
7.74.0-1.3+deb11u11
1
socialmediamacroscope/classification_train:0.1.207477060bba8
curl@7.74.0-1.3+deb11u5
7.74.0-1.3+deb11u11
1
socialmediamacroscope/clowder_create_collection:0.1.0c969f7677983
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11
1
socialmediamacroscope/clowder_create_dataset:0.1.09b4211832429
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11
1
socialmediamacroscope/clowder_create_space:0.1.0999f2ff2c128
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11
1
socialmediamacroscope/clowder_list:0.1.051cb17626519
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11
1
socialmediamacroscope/clowder_upload_file:0.1.274e35f64db68
curl@7.74.0-1.3+deb11u7
7.74.0-1.3+deb11u11
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u5
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u5
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u5
1
socialmediamacroscope/screen_name_prompt:0.1.2724f3f5702e0
curl@7.74.0-1.3+deb11u5
7.74.0-1.3+deb11u11
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u5
1
someblackmagic/k8s-testing-multitool:v0.1.06eca64b6b440
curl@7.68.0-1ubuntu2.11
7.68.0-1ubuntu2.21
1
soulou2019/angular-nginx:latesta3970f97c215
curl@7.80.0-r0
8.5.0-r0
1
statcan/ckan:2.93921305425b8
curl@7.68.0-1ubuntu2.5
7.68.0-1ubuntu2.21
1
stratospire/activityrelay:0.2.3a4c34cb01117
curl@7.74.0-1.3+deb11u3
7.74.0-1.3+deb11u11
1
streamnative/apache-pulsar-grafana-dashboard-k8s:0.0.1611bceacec8fb
curl@7.68.0-1ubuntu2.5
7.68.0-1ubuntu2.21
1
subsquid/hydra-indexer:5.0.0-alpha.37a7f8b9bad7ee
curl@7.80.0-r1
8.5.0-r0
1
svtechnmaa/svtech_grafana:v1.2.21d71314424aa
curl@7.68.0-1ubuntu2.18
7.68.0-1ubuntu2.21
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
curl@7.68.0-1ubuntu2.18
7.68.0-1ubuntu2.21
1
swaggerapi/swagger-ui:v4.12.00d7088d47928
curl@7.80.0-r1
8.5.0-r0
1
swaggerapi/swagger-ui:v4.15.511b20aebb92c
curl@7.83.1-r3
8.5.0-r0
1
swaggerapi/swagger-ui:v5.6.2342808e22de4
curl@8.2.1-r0
8.5.0-r0
1
swaggerapi/swagger-ui:v4.15.27ff9a86f35ff
curl@7.83.1-r3
8.5.0-r0
1
t3nde/tideways:1.7.2777e008f764db
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11
1
tachyongroup/mlflow-deployment-controller-ui:mlflow-controller-0.1.8f4f7fabe1037
curl@7.74.0-1.3+deb11u1
7.74.0-1.3+deb11u11
1
taemon1337/image-api:0.0.1247bc1dc4f07
curl@7.80.0-r0
8.5.0-r0
1
taemon1337/ingress-dashboard:0.0.10e8f5096c66bb
curl@7.80.0-r0
8.5.0-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.