StackRadar

CVE-2024-47554

High

Advisory

Published 3 Oct 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
69th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
355
of 17,781 indexed, latest versions
Container images
389
deployed by those charts
Fix available
1 of 1
affected package

Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReader

Carried by container images the latest versions of 355 of 17,781 indexed charts deploy, on 389 images.

Affected packageAffected versionsFixed inImages
commons-iomaven2.0, 2.1, 2.2, 2.3+10 more2.14.0389
OSV records
GHSA-78wr-2p64-hpwj

Charts affected

355 by stars
ChartLatestAffected imagesRadar Score
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
commons-io@2.12.0
2.14.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
commons-io@2.11.0
2.14.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0

Open the chart page →

6,016

Container images carrying it

389 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
binhex/arch-nzbhydra2:3.1.0-1-01fb8952921ab6
commons-io@2.6
2.14.0
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
commons-io@2.11.0
2.14.0
1
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
commons-io@2.11.0
2.14.0
1
bitnamilegacy/keycloak:20.0.5cb04e49e6eb1
commons-io@2.7
2.14.0
1
bitnamilegacy/zookeeper:3.8.1-debian-11-r6dba59d740e13
commons-io@2.11.0
2.14.0
1
bivas/presto:0.19605545994f806
commons-io@2.4
2.14.0
1
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
commons-io@2.8.0
2.14.0
1
bluerange/bluerange:26.1.307c8f73b55df
commons-io@2.8.0
2.14.0
1
codetogether/codetogether:latest4348c8a38752
commons-io@2.7
2.14.0
1
confluentinc/cp-kafka:7.4.4c0224a1adf7a
commons-io@2.11.0
2.14.0
1
confluentinc/cp-kafka-connect:6.1.04bc70a83ca6f
commons-io@2.5
2.14.0
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
commons-io@2.11.0
2.14.0
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
commons-io@2.5
2.14.0
1
craigwillis/c2metadata-bd:latestae317d7e4724
commons-io@2.6
2.14.0
1
datamate/seafile-professional:11.0.202dd66b722464
commons-io@2.11.0
2.14.0
1
datappeal/hive-metastore:lateste38c085a3567
commons-io@2.5
2.14.0
1
dbanda/livy:0.80ca125e68e53
commons-io@2.5
2.14.0
1
dbanda/spark:2.4.6d0e6367876ae
commons-io@2.5
2.14.0
1
deltaio/delta-sharing-server:0.2.08b75118187c5
commons-io@2.4
2.14.0
1
dniel/api-posts:master45a667852f2a
commons-io@2.6
2.14.0
1
dniel/forwardauth:latestf67129ea1c64
commons-io@2.6
2.14.0
1
dremio/dremio-oss:24.1.080ed2e3b7c43
commons-io@2.11.0
2.14.0
1
drpcorg/dshackle:0.54.08858fae1859d
commons-io@2.6
2.14.0
1
duck1123/dinsro:latest9568c5961d5d
commons-io@2.10.0
2.14.0
1
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
commons-io@2.11.0
2.14.0
1
dwimberger/ldap-ad-it:latest0c636e55eb82
commons-io@2.4
2.14.0
1
easypi/openrefine:3.7.0d2950a36a576
commons-io@2.11.0
2.14.0
1
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
commons-io@2.11.0
2.14.0
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
commons-io@2.5
2.14.0
1
elastictranscoder/media:627e21dc963ab3858c6b
commons-io@2.7
2.14.0
1
elastictranscoder/media-storage:f6d861a026208b8c2359
commons-io@2.7
2.14.0
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
commons-io@2.7
2.14.0
1
emcniece/dockeryourxyzzy:404eccbccc15c
commons-io@2.6
2.14.0
1
emeraldpay/dshackle:0.14.0126f0ae0b388
commons-io@2.6
2.14.0
1
emeraldpay/dshackle:0.12ac2a4bc66ab6
commons-io@2.6
2.14.0
1
expediagroup/pitchfork:1.314f2cf61e7de9
commons-io@2.7
2.14.0
1
farberg/apache-knox-docker:1.6.14b4a22487394
commons-io@2.8.0
2.14.0
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
commons-io@2.4
2.14.0
1
fiware/mintaka:0.7.092a3c5cf43c0
commons-io@2.6
2.14.0
1
fiware/mintaka:latestefc6793388cc
commons-io@2.8.0
2.14.0
1
flofree/base-project:2.1.16b6486c5f81e
commons-io@2.4
2.14.0
1
folioci/mod-codex-ekb:latest235a3fa4adc9
commons-io@2.11.0
2.14.0
1
folioci/mod-codex-inventory:latest6d53ed758fd1
commons-io@2.11.0
2.14.0
1
folioci/mod-codex-mux:latestd4138abfd30d
commons-io@2.11.0
2.14.0
1
folioci/mod-copycat:latest1513fad2b799
commons-io@2.11.0
2.14.0
1
folioci/mod-data-import-converter-storage:latest3028f333778f
commons-io@2.11.0
2.14.0
1
folioci/mod-marccat:latest1b57d690d568
commons-io@2.1
2.14.0
1
fonoster/routr:1.0.0-rc52ca65af17cbc
commons-io@2.2
2.14.0
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
commons-io@2.11.0
2.14.0
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
commons-io@2.11.0
2.14.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.