StackRadar

CVE-2023-52426

Medium

Advisory

Published 4 Feb 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.004
31st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
550
of 17,787 indexed, latest versions
Container images
547
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 550 of 17,787 indexed charts deploy, on 547 images.

Affected packageAffected versionsFixed inImages
expatdeb2.5.0-1, 2.5.0-1+deb12u1, 2.5.0-1+deb12u2, 2.5.0-1+deb12u3no fix listed390
expatapk2.4.8-r0, 2.4.9-r0, 2.5.0-r0, 2.5.0-r1+1 more2.6.0-r0157
OSV records
ALPINE-CVE-2023-52426DEBIAN-CVE-2023-52426

Charts affected

550 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

547 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
deluan/navidrome:0.49.311a24da08977
expat@2.5.0-r0
2.6.0-r0
1
deluan/navidrome:0.50.02cf4442b0099
expat@2.5.0-r1
2.6.0-r0
1
devopstales/trivy-operator:2.575136aa7a26e
expat@2.5.0-r0
2.6.0-r0
1
dinutac/jinja2docker:2.1.89340dde8a8a4
expat@2.5.0-r2
2.6.0-r0
1
diygod/rsshub:2025-11-097a6312cac0d5
expat@2.5.0-1+deb12u2
no fix listed
1
djjudas21/autonodelabel:0.0.6f17233350c4f
expat@2.5.0-r1
2.6.0-r0
1
dnsforge/xteve:latest4d9a685c8c28
expat@2.5.0-r0
2.6.0-r0
1
dolibarr/dolibarr:24.0.069ec52e3b7ef
expat@2.5.0-1+deb12u2
no fix listed
1
dolibarr/dolibarr:22.0.47ad88fc9b13c
expat@2.5.0-1+deb12u2
no fix listed
1
domainmod/domainmod:4.23.04017bfe4c597
expat@2.5.0-1
no fix listed
1
dpage/pgadmin4:7.537946e4f3e7b
expat@2.5.0-r1
2.6.0-r0
1
dragonflyoss/client:v1.5.4a1b52779c4dd
expat@2.5.0-1+deb12u3
no fix listed
1
dragonflyoss/client:v0.1.82edf3e921f4e0
expat@2.5.0-1
no fix listed
1
drumsergio/genieacs:1.2.16.028244054e1bf
expat@2.5.0-1+deb12u2
no fix listed
1
dserio83/velero-api:0.3.16b3d9115fee2
expat@2.5.0-1+deb12u1
no fix listed
1
dserio83/velero-watchdog:0.1.8d5deae589229
expat@2.5.0-1+deb12u1
no fix listed
1
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
expat@2.5.0-r0
2.6.0-r0
1
emqx/ecp-ui:2.5.1e33e9816f147
expat@2.5.0-1+deb12u1
no fix listed
1
epamedp/jenkins-operator:2.15.328ef56bc0ca3
expat@2.5.0-r1
2.6.0-r0
1
esphome/esphome:2024.3.09ab8cc88b28c
expat@2.5.0-1
no fix listed
1
esphome/esphome:2024.12.2b2c6322700ac
expat@2.5.0-1+deb12u1
no fix listed
1
esphome/esphome:2025.3.0def8b6e4f517
expat@2.5.0-1+deb12u1
no fix listed
1
evgkrsk/postgres-controller:0.6.237f0e1f435c3
expat@2.5.0-r0
2.6.0-r0
1
factly/mande-studio:0.34.19db4bee30e63
expat@2.5.0-r0
2.6.0-r0
1
falcosecurity/event-generator:latest932956d86c99
expat@2.5.0-1+deb12u2
no fix listed
1
fedodo/fedodo.ui.home:3c69413c4d690
expat@2.5.0-r0
2.6.0-r0
1
fedodo/fedodo.ui.micro:12b2b540081c21
expat@2.5.0-r0
2.6.0-r0
1
felipecs8/app-db-connection-test:v129e06c9c6385
expat@2.5.0-1+deb12u1
no fix listed
1
felipecs8/qrcode-generator:v1d5f4f17cb066
expat@2.5.0-r0
2.6.0-r0
1
firefart/requesttracker:5.0.40d6249906d8c
expat@2.5.0-1
no fix listed
1
firefart/requesttracker:nginx-nightly-202307101028236b42a0
expat@2.5.0-r0
2.6.0-r0
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
expat@2.5.0-1+deb12u1
no fix listed
1
fiware/ishare-satellite:1.2.0c3c1c8ccfb45
expat@2.4.8-r0
2.6.0-r0
1
fluent/fluent-bit:4.0-debuge76397ef3983
expat@2.5.0-1+deb12u2
no fix listed
1
fluidtrendslab/platform:latestbf49de7a4100
expat@2.5.0-r0
2.6.0-r0
1
flyway/flyway:9.14.1-alpine80f12c80502b
expat@2.5.0-r0
2.6.0-r0
1
folioci/mod-aes:latest6d67e9564270
expat@2.4.8-r0
2.6.0-r0
1
folioci/mod-codex-ekb:latest235a3fa4adc9
expat@2.4.9-r0
2.6.0-r0
1
folioci/mod-codex-inventory:latest6d53ed758fd1
expat@2.4.9-r0
2.6.0-r0
1
folioci/mod-codex-mux:latestd4138abfd30d
expat@2.4.9-r0
2.6.0-r0
1
folioci/mod-data-import-converter-storage:latest3028f333778f
expat@2.5.0-r0
2.6.0-r0
1
fydeinc/envoyproxy:1.13.8.29fadb0a491db
expat@2.5.0-r1
2.6.0-r0
1
galaxy/pulsar-kubernetes:0.15.7e50a890e24c9
expat@2.5.0-1+deb12u1
no fix listed
1
genseb/rabbitmq-producer-randomizer:0.0.6cb7599641099
expat@2.5.0-r1
2.6.0-r0
1
geopython/pycsw:3.0.0-beta284662ea6b78b
expat@2.5.0-1+deb12u2
no fix listed
1
goofball222/pritunl:1.32.3602.807bf26032dfce
expat@2.5.0-r0
2.6.0-r0
1
guillh/web3-prometheus-exporter:0.3.04fb99dbc32b2
expat@2.5.0-1+deb12u1
no fix listed
1
gulacedia/web-dvwa-new:v367b467d961ca
expat@2.5.0-1
no fix listed
1
hamidyousefi93/saam-test:latestc34f071f6ed0
expat@2.5.0-1
no fix listed
1
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
expat@2.5.0-1+deb12u1
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.