StackRadar

CVE-2024-47554

High

Advisory

Published 3 Oct 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
69th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
355
of 17,781 indexed, latest versions
Container images
389
deployed by those charts
Fix available
1 of 1
affected package

Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReader

Carried by container images the latest versions of 355 of 17,781 indexed charts deploy, on 389 images.

Affected packageAffected versionsFixed inImages
commons-iomaven2.0, 2.1, 2.2, 2.3+10 more2.14.0389
OSV records
GHSA-78wr-2p64-hpwj

Charts affected

355 by stars
ChartLatestAffected imagesRadar Score
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
commons-io@2.12.0
2.14.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
commons-io@2.11.0
2.14.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0

Open the chart page →

6,016

Container images carrying it

389 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
freeipa/freeipa-server:fedora-37-4.10.1c87d77342bf5
commons-io@2.11.0
2.14.0
1
gchq/accumulo:2.0.1c460bb587d6d
commons-io@2.6
2.14.0
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
commons-io@2.7
2.14.0
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
commons-io@2.10.0
2.14.0
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
commons-io@2.10.0
2.14.0
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
commons-io@2.10.0
2.14.0
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
commons-io@2.10.0
2.14.0
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
commons-io@2.10.0
2.14.0
1
gocd/gocd-agent-alpine-3.9:v19.3.053588bd3221f
commons-io@2.6
2.14.0
1
gocd/gocd-server:v19.3.02da45cb09d57
commons-io@2.6
2.14.0
1
gotson/komga:0.99.49b15ea6bfc30
commons-io@2.9.0
2.14.0
1
gradiant/hdfs:3.2.2e3bf364fe713
commons-io@2.5
2.14.0
1
graviteeio/am-gateway:4.12.607b7f6dc267a
commons-io@2.11.0
2.14.0
1
graviteeio/am-management-api:4.12.6a8eb04ee0c70
commons-io@2.11.0
2.14.0
1
graylog2/server:2.4.3-38ff28c66e6c1
commons-io@2.5
2.14.0
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
commons-io@2.8.0
2.14.0
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
commons-io@2.11.0
2.14.0
1
gridgain/community:8.9.11d32d182a0e6a
commons-io@2.4
2.14.0
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
commons-io@2.1
2.14.0
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
commons-io@2.1
2.14.0
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
commons-io@2.1
2.14.0
1
gurolakman/smsf-registration:1.0.4b22e746edd5d
commons-io@2.1
2.14.0
1
gurolakman/ussigw-configuration:1.0.4bf18525c5ad9
commons-io@2.11.0
2.14.0
1
gurolakman/ussigw-core:1.0.48739565c3ea2
commons-io@2.11.0
2.14.0
1
hazelcast/hazelcast:5.3.18fe26efde8e1
commons-io@2.11.0
2.14.0
1
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
commons-io@2.7
2.14.0
1
hazelcast/management-center:5.3.2f9d34300d330
commons-io@2.7
2.14.0
1
hivemq/hivemq4:dns-4.5.144d194450d48e
commons-io@2.11.0
2.14.0
1
housewrecker/gaps:latestf417dd0a7547
commons-io@2.11.0
2.14.0
1
huertaslopez/i.huertas.2021-v.martinp.2021-planner:2.0.0e2c18bd65472
commons-io@2.6
2.14.0
1
hugohg34/planner:0.0.2171f61e8d7e2
commons-io@2.6
2.14.0
1
iamdorsah/bastillion:v0.1db83a0254d81
commons-io@2.2
2.14.0
1
ibmcom/bai-flink-dev:19.0.2e31ff09e8aad
commons-io@2.4
2.14.0
1
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
commons-io@2.6
2.14.0
1
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
commons-io@2.2
2.14.0
1
ibmcom/microclimate-portal:latested5505e5c7ec
commons-io@2.5
2.14.0
1
ibmcom/microclimate-theia:lateste17bdccc5030
commons-io@2.2
2.14.0
1
jacobalberty/unifi:v7.1.664a3616625dda
commons-io@2.6
2.14.0
1
jacobalberty/unifi:v7.4.162b3edc809a3ff
commons-io@2.11.0
2.14.0
1
jacobalberty/unifi:5.10.19c409924e2463
commons-io@2.6
2.14.0
1
jenkinsci/jenkins:2.67a1f33f004659
commons-io@2.4
2.14.0
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
commons-io@2.7
2.14.0
1
just1not2/streama:1.10.48a2305192dec
commons-io@2.4
2.14.0
1
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
commons-io@2.11.0
2.14.0
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
commons-io@2.11.0
2.14.0
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
commons-io@2.11.0
2.14.0
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
commons-io@2.11.0
2.14.0
1
keyfactor/signserver-ce:7.3.2798fbbe00283
commons-io@2.6
2.14.0
1
krontechnology/aapm-agent:1.1.07feef7d2ab42
commons-io@2.5
2.14.0
1
ladeit/ladeit:latest962b665ffe82
commons-io@2.4
2.14.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.