StackRadar

CVE-2024-56201

High

Advisory

Published 23 Dec 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.8
base score, highest
EPSS
0.003
23rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
251
of 17,781 indexed, latest versions
Container images
256
deployed by those charts
Fix available
3 of 3
affected packages

Jinja has a sandbox breakout through malicious filenames

Carried by container images the latest versions of 251 of 17,781 indexed charts deploy, on 256 images.

Affected packageAffected versionsFixed inImages
jinja2pypi3.0.0, 3.0.1, 3.0.2, 3.0.3+5 more3.1.5249
jinja2deb2.7.2-2, 2.10.1-2, 3.0.3-1, 3.0.3-1ubuntu0.1+1 more2.7.2-2ubuntu0.1~esm6, 2.10.1-2ubuntu0.4, 3.0.3-1ubuntu0.313
py3-jinja2apk3.1.2-r23.1.5-r01
OSV records
ALPINE-CVE-2024-56201GHSA-gmj6-6f8f-6699UBUNTU-CVE-2024-56201
Also known as
PYSEC-2026-1472, USN-7244-1, USN-7343-1

Charts affected

251 by stars
ChartLatestAffected imagesRadar Score
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-56201.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
jinja2@3.1.2
3.1.5

Open the chart page →

5,846

Container images carrying it

256 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
atlassian/bitbucket:10.2.705933f2b1cfd
jinja2@3.1.2
3.1.5
1
atlassian/confluence-server:7.10.03b9222ab32ef
jinja2@3.0.3-1
jinja2@3.0.3
3.0.3-1ubuntu0.3
3.1.5
1
atlassian/crowd:7.2.3c81cc7d6bc9e
jinja2@3.1.2
3.1.5
1
atlassian/crowd:5.2.2ebf761c7d437
jinja2@3.1.2
3.1.5
1
atlassian/jira-software:8.14.037bc46cbec1a
jinja2@3.0.3-1ubuntu0.1
jinja2@3.0.3
3.0.3-1ubuntu0.3
3.1.5
1
atlassian/jira-software:9.7.264a75aa4ec4e
jinja2@3.1.2
3.1.5
1
atlassian/jira-software:11.3.11e5548cd4eea8
jinja2@3.1.2
3.1.5
1
avinash263/pyredis263:latestaa2b8727f1a6
jinja2@3.1.2
3.1.5
1
azhar008/flaskapplication:latesta1e827b0adea
jinja2@3.0.3
3.1.5
1
behnambm/docker-sample:v1bd3ad88afff9
jinja2@3.1.2
3.1.5
1
buntha/mlflow:2.1.1154542cc3083
jinja2@3.1.2
3.1.5
1
clowder/clowder2-backend:2.0.0-beta.411f3d844e4c0
jinja2@3.1.4
3.1.5
1
clowder/clowder2-heartbeat:2.0.0-beta.414155326c7b9
jinja2@3.1.4
3.1.5
1
clowder/clowder2-messages:2.0.0-beta.4bf146f1ca24f
jinja2@3.1.4
3.1.5
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
jinja2@3.1.4
3.1.5
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
jinja2@3.1.4
3.1.5
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
jinja2@3.1.4
3.1.5
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
jinja2@3.1.4
3.1.5
1
codecov/self-hosted-worker:24.4.1837f546b479b
jinja2@3.1.3
3.1.5
1
confluentinc/cp-kafka:7.8.0-3-ubi8adc392d28a1e
jinja2@3.1.4
3.1.5
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
jinja2@3.1.3
3.1.5
1
confluentinc/cp-zookeeper:7.8.0-3-ubi85ca5f3269814
jinja2@3.1.4
3.1.5
1
danuk/telegram-sender:0.0.1026560388070
jinja2@3.1.2
3.1.5
1
datawire/aes:3.11.195ec30b3c732
jinja2@3.1.4
3.1.5
1
datawire/emissary:3.12.21f67a1292d2a
jinja2@3.1.4
3.1.5
1
ddosify/selfhosted_hammermanager:1.2.471b8768f49bc
jinja2@3.1.3
3.1.5
1
devopsgoofy/k8s-platform:latestad865312099f
jinja2@3.1.2
3.1.5
1
devopstales/kube-openid-connector:1.042c40a0e9f1b
jinja2@3.1.1
3.1.5
1
dinutac/jinja2docker:2.1.89340dde8a8a4
jinja2@3.1.2
3.1.5
1
douz/helpdesk:latest4384103d0219
jinja2@3.1.2
3.1.5
1
dpage/pgadmin4:8.418cd5711fc9a
jinja2@3.1.3
3.1.5
1
dpage/pgadmin4:7.537946e4f3e7b
jinja2@3.1.2
3.1.5
1
dpage/pgadmin4:8.13561c1f8f99f2
jinja2@3.1.4
3.1.5
1
errbotio/errbot:6.1.900ee4e0953ab
jinja2@3.0.3
3.1.5
1
evk02/mlflow:2.2.1ef6ff257ef35
jinja2@3.1.2
3.1.5
1
factly/hunting:0.2.0-stagv1.2ca5bc71d1d5c
jinja2@3.1.2
3.1.5
1
fiware/ishare-satellite:1.2.0c3c1c8ccfb45
jinja2@3.1.2
3.1.5
1
flyway/flyway:9.1545b5d7cdc75a
jinja2@3.1.2
3.1.5
1
flyway/flyway:9.14.1-alpine80f12c80502b
jinja2@3.1.2
3.1.5
1
fossology/fossology:4.2.18bd1f22ba7bb
jinja2@3.1.2
3.1.5
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
jinja2@3.0.3
3.1.5
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
jinja2@3.0.3
3.1.5
1
freeipa/freeipa-server:fedora-37-4.10.1c87d77342bf5
jinja2@3.0.3
3.1.5
1
galaxy/cloudman-server:lateste5c265fe9fcd
jinja2@3.1.2
3.1.5
1
galaxy/galaxy-init:v18.010267bad550e6
jinja2@2.7.2-2
2.7.2-2ubuntu0.1~esm6
1
galaxy/galaxy-stable:v18.018e577a626dfd
jinja2@2.7.2-2
2.7.2-2ubuntu0.1~esm6
1
gmaas2/github-api:latest148fc2d9afe9
jinja2@3.1.2
3.1.5
1
goofball222/pritunl:1.32.3602.807bf26032dfce
jinja2@3.1.2
3.1.5
1
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
jinja2@3.1.4
3.1.5
1
hayk96/alerta-web:9.0.486377705e9e3
jinja2@3.1.4
3.1.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.