StackRadar

CVE-2024-47554

High

Advisory

Published 3 Oct 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
69th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
355
of 17,781 indexed, latest versions
Container images
389
deployed by those charts
Fix available
1 of 1
affected package

Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReader

Carried by container images the latest versions of 355 of 17,781 indexed charts deploy, on 389 images.

Affected packageAffected versionsFixed inImages
commons-iomaven2.0, 2.1, 2.2, 2.3+10 more2.14.0389
OSV records
GHSA-78wr-2p64-hpwj

Charts affected

355 by stars
ChartLatestAffected imagesRadar Score
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
commons-io@2.6
2.14.0

Open the chart page →

11,577
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
commons-io@2.0
2.14.0

Open the chart page →

6,213
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
commons-io@2.12.0
2.14.0

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
commons-io@2.11.0
2.14.0

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2024-47554.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
commons-io@2.7
2.14.0

Open the chart page →

6,016

Container images carrying it

389 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
marcelmay/hadoop-hdfs-fsimage-exporter:1.26292c0a41ffa
commons-io@2.6
2.14.0
8
gradiant/hdfs:2.7.73b28784ba41f
commons-io@2.4
2.14.0
7
bde2020/hive:2.3.2-postgresql-metastore620267768985
commons-io@2.4
2.14.0
4
gradiant/hbase-base:2.0.1a1ee6de94c04
commons-io@2.5
2.14.0
4
mastercloudapps/planner:v1.2340a950b311b2
commons-io@2.6
2.14.0
4
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
commons-io@2.4
2.14.0
3
codeurjc/planner:v1.0800cf520c245
commons-io@2.6
2.14.0
3
gchq/hdfs:3.3.35ec58edbb2db
commons-io@2.8.0
2.14.0
3
library/solr:8.11.18c5f7881cebb
commons-io@2.8.0
2.14.0
3
mockserver/mockserver:5.15.0:mockserver-5.15.00f9ef78c9489
commons-io@2.8.0
2.14.0
3
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
commons-io@2.3
2.14.0
2
apache/druid:37.0.00116fb802786
commons-io@2.8.0
2.14.0
2
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
commons-io@2.5
2.14.0
2
bitnamilegacy/zookeeper:3.9.0-debian-11-r1110ed1ea3c8d1
commons-io@2.11.0
2.14.0
2
danisla/hadoop:2.9.0255ba2dd739b
commons-io@2.4
2.14.0
2
dependencytrack/apiserver:4.6.3485ac0952c02
commons-io@2.11.0
2.14.0
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
commons-io@2.10.0
2.14.0
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
commons-io@2.10.0
2.14.0
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
commons-io@2.10.0
2.14.0
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
commons-io@2.10.0
2.14.0
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
commons-io@2.10.0
2.14.0
2
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
commons-io@2.4
2.14.0
2
gradiant/opentsdb:2.4.0c33d53913869
commons-io@2.4
2.14.0
2
gradiant/spark:2.4.4-python-alpine97657d56e927
commons-io@2.4
2.14.0
2
hazelcast/management-center:5.5.2991ddb27c251
commons-io@2.7
2.14.0
2
hyperledger/besu:22.4-openjdk-latesta674d35eec9a
commons-io@2.11.0
2.14.0
2
jenkins/jenkins:2.426.1-jdk11b470bcdc4ecd
commons-io@2.13.0
2.14.0
2
library/neo4j:4.3.2-enterprise56a9453c4064
commons-io@2.9.0
2.14.0
2
linuxserver/ubooquity:2.1.2-ls369932d6759112
commons-io@2.5
2.14.0
2
mbentley/omada-controller:4.3f4e682274bed
commons-io@2.2
2.14.0
2
metabase/metabase:v0.45.21fb334ce4820
commons-io@2.11.0
2.14.0
2
nacos/nacos-server:v2.1.0dcf04549c6d7
commons-io@2.7
2.14.0
2
opensearchproject/opensearch:2.1.04254021a8c71
commons-io@2.7
2.14.0
2
opensearchproject/opensearch:1.1.0967d7f57f72f
commons-io@2.7
2.14.0
2
rodolpheche/wiremock:2.26.03be08a386092
commons-io@2.2
2.14.0
2
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
commons-io@2.7
2.14.0
2
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
commons-io@2.7
2.14.0
2
stakater/stakater-nordmart-review:1.0.35954d2be66e95
commons-io@2.6
2.14.0
2
wurstmeister/zookeeper:latest7a7fd44a7210
commons-io@2.4
2.14.0
2
quay.io/keycloak/keycloak:20.0054ef67eb7da
commons-io@2.7
2.14.0
2
quay.io/keycloak/keycloak:17.0.1-legacy68f9f38c8f30
commons-io@2.8.0
2.14.0
2
quay.io/strimzi/operator:0.39.002f6f143fc6d
commons-io@2.11.0
2.14.0
2
5200710/hadoop:3.2.3-java8092d3088a5fb
commons-io@2.8.0
2.14.0
1
5200710/hive:3.1.3-postgresql-metastoree34ab066d2ed
commons-io@2.8.0
2.14.0
1
adagber/planner:v1.0e5c1ed097752
commons-io@2.6
2.14.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.