StackRadar

CVE-2024-22020

Medium

Advisory

Published 9 Jul 2024In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.011
64th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
14
of 17,781 indexed, latest versions
Container images
13
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 14 of 17,781 indexed charts deploy, on 13 images.

Affected packageAffected versionsFixed inImages
nodejsdeb18.13.0+dfsg1-1, 18.19.0+dfsg-6~deb12u1, 18.19.0+dfsg-6~deb12u2, 18.19.1+dfsg-6ubuntu5+5 more18.20.4+dfsg-1~deb12u1, 20.15.1+dfsg-111
nodejsapk20.12.1-r020.15.1-r02
OSV records
ALPINE-CVE-2024-22020DEBIAN-CVE-2024-22020UBUNTU-CVE-2024-22020

Charts affected

14 by stars
ChartLatestAffected imagesRadar Score
actualbeluga-cloudVerified publisher2.0.01 of 1See more

actual beluga-cloud 2.0.0

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/beluga-cloud/actual/actualserver:23.12.1c8a0d5ec5a12
nodejs@20.12.1-r0
20.15.1-r0

Open the chart page →

1,262
iobrokereugen0.2.61 of 1See more

iobroker eugen 0.2.6

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/buanet/iobroker:v9.1.2ca7dc7362968
nodejs@18.20.4-1nodesource1
18.20.4+dfsg-1~deb12u1

Open the chart page →

11,458
difykubeblocksVerified publisher0.5.11 of 5See more

dify kubeblocks 0.5.1

1 of the 5 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
langgenius/dify-api:0.6.11fca918260dd6
nodejs@18.19.0+dfsg-6~deb12u1
18.20.4+dfsg-1~deb12u1

Open the chart page →

20,403
vaultwarden-kubernetes-secretsvaultwarden-kubernetes-secrets0.0.0-main1 of 2See more

vaultwarden-kubernetes-secrets vaultwarden-kubernetes-secrets 0.0.0-main

1 of the 2 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/antoniolago/vaultwarden-kubernetes-secrets:0.0.0-main13e267ad7d94
nodejs@20.20.0-1nodesource1
no fix listed

Open the chart page →

4,010
node-appbryopsida0.5.11 of 2See more

node-app bryopsida 0.5.1

1 of the 2 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/bryopsida/k8s-dev-pod:main82d0b161161d
nodejs@22.16.0-1nodesource1
no fix listed

Open the chart page →

14,352
codehubcodehubVerified publisher6.2.181 of 5See more

codehub codehub 6.2.18

1 of the 5 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
jupyterhub/jupyterhub:5.4.63974ba945e65
nodejs@18.19.1+dfsg-6ubuntu5
no fix listed

Open the chart page →

13,220
difydify1.0.01 of 4See more

dify dify 1.0.0

1 of the 4 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
langgenius/dify-api:1.0.0066035f93856
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1

Open the chart page →

19,224
arbitrumdysnixVerified publisher0.1.11 of 1See more

arbitrum dysnix 0.1.1

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1

Open the chart page →

9,244
scanservjsgabe565Verified publisher0.9.21 of 1See more

scanservjs gabe565 0.9.2

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
nodejs@18.13.0+dfsg1-1
18.20.4+dfsg-1~deb12u1

Open the chart page →

13,241
api-mapperglenndehaanVerified publisher1.2.01 of 1See more

api-mapper glenndehaan 1.2.0

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
glenndehaan/api-mapper:latest6ff6310683bf
nodejs@20.12.1-r0
20.15.1-r0

Open the chart page →

1,158
deconzjanip81-helm-chartsVerified publisher0.1.11 of 1See more

deconz janip81-helm-charts 0.1.1

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
deconzcommunity/deconz:2.29.2062de2362641
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1

Open the chart page →

10,780
k8s-dev-podk8s-dev-pod0.3.11 of 1See more

k8s-dev-pod k8s-dev-pod 0.3.1

1 of the 1 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/bryopsida/k8s-dev-pod:main82d0b161161d
nodejs@22.16.0-1nodesource1
no fix listed

Open the chart page →

8,811
kubiya-runnerkubiya-helm-chartsOfficialVerified publisher0.9.41 of 9See more

kubiya-runner kubiya-helm-charts 0.9.4

1 of the 9 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/kubiyabot/agent-manager:v0.4.13757bdd779345
nodejs@18.20.8-1nodesource1
20.15.1+dfsg-1

Open the chart page →

20,204
the0the0Verified publisher0.9.81 of 9See more

the0 the0 0.9.8

1 of the 9 container images this version deploys carry CVE-2024-22020.

Container imageDigestPackageFixed in
ghcr.io/alexanderwanyoike/the0/runtime:1.14.7459010a02aff
nodejs@20.20.2-1nodesource1
no fix listed

Open the chart page →

7,248

Container images carrying it

13 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/bryopsida/k8s-dev-pod:main82d0b161161d
nodejs@22.16.0-1nodesource1
no fix listed
2
deconzcommunity/deconz:2.29.2062de2362641
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1
1
glenndehaan/api-mapper:latest6ff6310683bf
nodejs@20.12.1-r0
20.15.1-r0
1
jupyterhub/jupyterhub:5.4.63974ba945e65
nodejs@18.19.1+dfsg-6ubuntu5
no fix listed
1
langgenius/dify-api:1.0.0066035f93856
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1
1
langgenius/dify-api:0.6.11fca918260dd6
nodejs@18.19.0+dfsg-6~deb12u1
18.20.4+dfsg-1~deb12u1
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
nodejs@18.19.0+dfsg-6~deb12u2
18.20.4+dfsg-1~deb12u1
1
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
nodejs@18.13.0+dfsg1-1
18.20.4+dfsg-1~deb12u1
1
ghcr.io/alexanderwanyoike/the0/runtime:1.14.7459010a02aff
nodejs@20.20.2-1nodesource1
no fix listed
1
ghcr.io/antoniolago/vaultwarden-kubernetes-secrets:0.0.0-main13e267ad7d94
nodejs@20.20.0-1nodesource1
no fix listed
1
ghcr.io/beluga-cloud/actual/actualserver:23.12.1c8a0d5ec5a12
nodejs@20.12.1-r0
20.15.1-r0
1
ghcr.io/buanet/iobroker:v9.1.2ca7dc7362968
nodejs@18.20.4-1nodesource1
18.20.4+dfsg-1~deb12u1
1
ghcr.io/kubiyabot/agent-manager:v0.4.13757bdd779345
nodejs@18.20.8-1nodesource1
20.15.1+dfsg-1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.