StackRadar

CVE-2024-47554

High

Advisory

Published 3 Oct 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
69th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
355
of 17,781 indexed, latest versions
Container images
389
deployed by those charts
Fix available
1 of 1
affected package

Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReader

Carried by container images the latest versions of 355 of 17,781 indexed charts deploy, on 389 images.

Affected packageAffected versionsFixed inImages
commons-iomaven2.0, 2.1, 2.2, 2.3+10 more2.14.0389
OSV records
GHSA-78wr-2p64-hpwj

Charts affected

355 by stars
ChartLatestAffected imagesRadar Score
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
commons-io@2.12.0
2.14.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
commons-io@2.11.0
2.14.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0

Open the chart page →

6,016

Container images carrying it

389 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
lavandadelpatio/filebot-bot:0.0.1-SNAPSHOTd2cba20aa4d8
commons-io@2.8.0
2.14.0
1
lavandadelpatio/tmdb:0.0.2f36af885e915
commons-io@2.2
2.14.0
1
lavandadelpatio/torznab-atomohd:latest214eaef5444c
commons-io@2.11.0
2.14.0
1
library/flink:1.11.2-scala_2.121fe4fb22a2a5
commons-io@2.4
2.14.0
1
library/logstash:7.17.817a4f64e9cf5
commons-io@2.8.0
2.14.0
1
library/neo4j:4.2.4348e3f56faa2
commons-io@2.7
2.14.0
1
library/neo4j:3.4.5-enterprisea1ba477fa412
commons-io@2.6
2.14.0
1
library/neo4j:3.3.0d4eaa8484246
commons-io@2.4
2.14.0
1
library/solr:8.7.0d124efd81fbb
commons-io@2.8.0
2.14.0
1
library/sonarqube:10.7.0-community0842dcd4c8f8
commons-io@2.8.0
2.14.0
1
library/sonarqube:6.7.6-community0ae5169e3d0f
commons-io@2.4
2.14.0
1
library/sonarqube:9.1.0-datacenter-search7e43ff493a47
commons-io@2.8.0
2.14.0
1
library/sonarqube:8.9.2-community88cd63154d4b
commons-io@2.8.0
2.14.0
1
library/sonarqube:8.2-communitya246bc64207e
commons-io@2.6
2.14.0
1
library/sonarqube:9.1.0-datacenter-appa9bc5a3a1fc3
commons-io@2.8.0
2.14.0
1
library/sonarqube:8.9-communityeb2f0be32efd
commons-io@2.8.0
2.14.0
1
library/sonarqube:10.0.0-communityef9723cf4fe4
commons-io@2.8.0
2.14.0
1
library/storm:2.4.0bd5d420506d6
commons-io@2.6
2.14.0
1
library/zookeeper:3.43882d9493d38
commons-io@2.6
2.14.0
1
library/zookeeper:3.8-temurin55d1e5b2e601
commons-io@2.11.0
2.14.0
1
lightbend/cloudflow-operator:0.0.0-NIGHTLY011220202647f396de23
commons-io@2.7
2.14.0
1
lightbend/spark-history-server:2.4.00bedf37f428a
commons-io@2.4
2.14.0
1
linuxserver/unifi-controller:8.0.240ae315a3a456
commons-io@2.11.0
2.14.0
1
linuxserver/unifi-controller:7.3.83ab105cc50322
commons-io@2.11.0
2.14.0
1
liukunup/jmeter:5.59c079617a81b
commons-io@2.11.0
2.14.0
1
localstack/localstack:3.19d278167f2b7
commons-io@2.11.0
2.14.0
1
lourdesmorente/new-planner:1.0.0608745878cdb
commons-io@2.6
2.14.0
1
ma1uta/ma1sd:2.5.0ee2a56d8b8ca
commons-io@2.8.0
2.14.0
1
magento/magento-cloud-docker-opensearch:2.5-1.4.059fb6f0f1461
commons-io@2.11.0
2.14.0
1
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
commons-io@2.11.0
2.14.0
1
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
commons-io@2.11.0
2.14.0
1
marcelmay/hadoop-hdfs-fsimage-exporter:1.3abeccb740ef7
commons-io@2.6
2.14.0
1
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0
1
metabase/metabase:v0.46.09ebdc664a6b2
commons-io@2.11.0
2.14.0
1
metabase/metabase:v0.31.2ffb2dccacefc
commons-io@2.5
2.14.0
1
microcks/microcks:0.8.0e3a3e0c67b09
commons-io@2.4
2.14.0
1
mintproject/model-catalog-endpoint:29256555a6fbaefae4729d5cd259564708a4ab04ffbb13f20465
commons-io@2.6
2.14.0
1
molynx/planner:v1441c9f52f092
commons-io@2.6
2.14.0
1
muluder/prograncontrollermcord:0.1.843b597a93da7
commons-io@2.2
2.14.0
1
nacos/nacos-server:1.4.1fe6e5688cdf3
commons-io@2.2
2.14.0
1
novumrgi/glowroot-central:0.14.0-beta.38c54790675b1
commons-io@2.2
2.14.0
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
commons-io@2.11.0
2.14.0
1
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
commons-io@2.5
2.14.0
1
omecproject/onos-progran:1.0.05715e5648aa0
commons-io@2.2
2.14.0
1
onosproject/onos:2.2.144914a8d4b3f
commons-io@2.6
2.14.0
1
openbas/platform:2.0.5d986d80b0a75
commons-io@2.8.0
2.14.0
1
openhab/openhab:3.2.0d0aa4af452c1
commons-io@2.11.0
2.14.0
1
openkm/openkm-ce:6.3.113bc465a7461b
commons-io@2.4
2.14.0
1
opennms/sentinel:36.0.288869082a14f
commons-io@2.11.0
2.14.0
1
opensearchproject/logstash-oss-with-opensearch-output-plugin:8.9.043b0cdaf26ed
commons-io@2.13.0
2.14.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.