StackRadar

CVE-2024-47554

High

Advisory

Published 3 Oct 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
69th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
355
of 17,781 indexed, latest versions
Container images
389
deployed by those charts
Fix available
1 of 1
affected package

Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReader

Carried by container images the latest versions of 355 of 17,781 indexed charts deploy, on 389 images.

Affected packageAffected versionsFixed inImages
commons-iomaven2.0, 2.1, 2.2, 2.3+10 more2.14.0389
OSV records
GHSA-78wr-2p64-hpwj

Charts affected

355 by stars
ChartLatestAffected imagesRadar Score
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
commons-io@2.12.0
2.14.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
commons-io@2.11.0
2.14.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0

Open the chart page →

6,016

Container images carrying it

389 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/fiware/credentials-config-service:3.4.3f2fbced76da8
commons-io@2.11.0
2.14.0
1
quay.io/fiware/endpoint-configuration-service:0.4.30dc38a87b844
commons-io@2.6
2.14.0
1
quay.io/fiware/tmforum-account:1.18.06b25aac03414
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-agreement:1.18.081e7025dc16d
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-customer-bill-management:1.18.0dee901f1f75d
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-customer-management:1.18.0d3519cebecd0
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-party-catalog:1.18.07d6969a7393a
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-party-role:1.18.052db89f17863
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-product-catalog:1.18.0e409338726da
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-product-inventory:1.18.03a5d6dd30f1d
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-product-ordering-management:1.18.042c81c291f6f
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-quote:1.18.0d9ca3a334352
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-resource-catalog:1.18.0b0d853627c59
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-resource-function-activation:1.18.062a5acb63fd1
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-resource-inventory:1.18.0553b4a47730b
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-resource-order-management:1.18.0dd1778ad6203
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-service-catalog:1.18.074b0fad9e155
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-service-inventory:1.18.04be54e8cb5c0
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-service-order-management:1.18.0d2091785d544
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-software-management:1.18.01b74a2f7ba67
commons-io@2.11.0
2.14.0
1
quay.io/fiware/tmforum-usage-management:1.18.042f190c42926
commons-io@2.11.0
2.14.0
1
quay.io/fiware/trusted-issuers-registry:0.11.1a8a9ec461034
commons-io@2.6
2.14.0
1
quay.io/fiware/waltid:1.14.1-SNAPSHOT93889c3d8a34
commons-io@2.11.0
2.14.0
1
quay.io/freeipa/freeipa-server:fedora-39-4.11.1d422ee50c2c3
commons-io@2.11.0
2.14.0
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
commons-io@2.8.0
2.14.0
1
quay.io/keycloak/keycloak:23.0.34f72a5b0c076
commons-io@2.13.0
2.14.0
1
quay.io/keycloak/keycloak:20.0.18830f76112b6
commons-io@2.7
2.14.0
1
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0
1
quay.io/keycloak/keycloak-operator:20.0.2b1710745fa64
commons-io@2.7
2.14.0
1
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0
1
quay.io/newrelic/synthetics-minion:2.2.2198c26e1b8f70
commons-io@2.6
2.14.0
1
quay.io/opsmxpublic/ubi8-gate:isd-spin-2025.10.01-5c720954-2025112608102b3554029737
commons-io@2.8.0
2.14.0
1
quay.io/opsmxpublic/ubi8-oes-audit-client:isd-spin-2025.10.01-cb1bfce-20251126103732a5b1887eab
commons-io@2.11.0
2.14.0
1
quay.io/opsmxpublic/ubi8-oes-platform:isd-spin-2025.10.01-a7c191ec-2025112611228ed603ab7417
commons-io@2.11.0
2.14.0
1
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
commons-io@2.5
2.14.0
1
quay.io/seamware/consent-facade:0.0.14be844c750c7e
commons-io@2.11.0
2.14.0
1
quay.io/snowdrop/spring-boot-rest-http-example:2.7b1a054613715
commons-io@2.5
2.14.0
1
quay.io/strimzi/operator:0.45.158c727cd2e68
commons-io@2.11.0
2.14.0
1
quay.io/wi_stefan/dss-validation-service:0.0.18e928db29ee1
commons-io@2.6
2.14.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.