StackRadar

CVE-2024-41818

High

Advisory

Published 29 Jul 2024In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.008
55th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
11
of 17,781 indexed, latest versions
Container images
12
deployed by those charts
Fix available
1 of 1
affected package

fast-xml-parser vulnerable to ReDOS at currency parsing

Carried by container images the latest versions of 11 of 17,781 indexed charts deploy, on 12 images.

Affected packageAffected versionsFixed inImages
fast-xml-parsernpm4.3.5, 4.3.6, 4.4.04.4.112
OSV records
GHSA-mpg4-rc92-vx8v

Charts affected

11 by stars
ChartLatestAffected imagesRadar Score
n8nn8n0.23.01 of 1See more

n8n n8n 0.23.0

1 of the 1 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
n8nio/n8n:1.33.1dd171d45102a
fast-xml-parser@4.3.5
4.4.1

Open the chart page →

5,639
openhab-cloudandibraeuVerified publisher1.2.61 of 1See more

openhab-cloud andibraeu 1.2.6

1 of the 1 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
openhab/openhab-cloud:a8138a329dd2bac8c4b
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

3,437
countlychristianhuthVerified publisher5.2.12 of 3See more

countly christianhuth 5.2.1

2 of the 3 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
countly/api:25.05.4f4cc7447c4f5
fast-xml-parser@4.3.6
4.4.1
countly/frontend:25.05.42acbc11499b6
fast-xml-parser@4.3.6
4.4.1

Open the chart page →

7,295
countlyhelmforgeVerified publisher1.2.61 of 3See more

countly helmforge 1.2.6

1 of the 3 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
countly/countly-server:25.05.4e3c238248f99
fast-xml-parser@4.3.6
4.4.1

Open the chart page →

18,813
backstagemcwarmanVerified publisher0.10.101 of 2See more

backstage mcwarman 0.10.10

1 of the 2 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
ghcr.io/mcwarman/backstage-sample-app/backend:main07aba09a594f
fast-xml-parser@4.3.5
4.4.1

Open the chart page →

9,668
speckle-server-branch-hotfix-2.19.1speckleVerified publisher2.19.2-branch.hotfix-2.19.1.124125-665e7e11 of 5See more

speckle-server-branch-hotfix-2.19.1 speckle 2.19.2-branch.hotfix-2.19.1.124125-665e7e1

1 of the 5 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

16,368
speckle-server-branch-hotfix-2.20.2speckleVerified publisher2.20.3-branch.hotfix-2.20.2.149555-37ea0cb1 of 5See more

speckle-server-branch-hotfix-2.20.2 speckle 2.20.3-branch.hotfix-2.20.2.149555-37ea0cb

1 of the 5 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

16,400
speckle-server-branch-testing1speckleVerified publisher2.20.6-branch.testing1.154030-9b091141 of 5See more

speckle-server-branch-testing1 speckle 2.20.6-branch.testing1.154030-9b09114

1 of the 5 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

16,400
speckle-server-branch-testing4speckleVerified publisher2.20.2-branch.testing4.134160-9fad4b21 of 5See more

speckle-server-branch-testing4 speckle 2.20.2-branch.testing4.134160-9fad4b2

1 of the 5 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

16,019
speckle-server-branch-testing5speckleVerified publisher2.21.3-branch.testing5.219631-2153bef1 of 5See more

speckle-server-branch-testing5 speckle 2.21.3-branch.testing5.219631-2153bef

1 of the 5 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.21.3-branch.testing5.219631-2153bef8fd157733393
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

15,635
speckle-server-branch-testing6speckleVerified publisher2.25.10-branch.testing6.645-b125c1e1 of 4See more

speckle-server-branch-testing6 speckle 2.25.10-branch.testing6.645-b125c1e

1 of the 4 container images this version deploys carry CVE-2024-41818.

Container imageDigestPackageFixed in
speckle/speckle-server:2.25.10-branch.testing6.645-b125c1e75cdf256067b
fast-xml-parser@4.4.0
4.4.1

Open the chart page →

11,100

Container images carrying it

12 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
countly/api:25.05.4f4cc7447c4f5
fast-xml-parser@4.3.6
4.4.1
1
countly/countly-server:25.05.4e3c238248f99
fast-xml-parser@4.3.6
4.4.1
1
countly/frontend:25.05.42acbc11499b6
fast-xml-parser@4.3.6
4.4.1
1
n8nio/n8n:1.33.1dd171d45102a
fast-xml-parser@4.3.5
4.4.1
1
openhab/openhab-cloud:a8138a329dd2bac8c4b
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.25.10-branch.testing6.645-b125c1e75cdf256067b
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.21.3-branch.testing5.219631-2153bef8fd157733393
fast-xml-parser@4.4.0
4.4.1
1
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
fast-xml-parser@4.4.0
4.4.1
1
ghcr.io/mcwarman/backstage-sample-app/backend:main07aba09a594f
fast-xml-parser@4.3.5
4.4.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.