StackRadar

CVE-2025-11494

Medium

Advisory

Published 8 Oct 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
12th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
351
of 17,787 indexed, latest versions
Container images
344
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 351 of 17,787 indexed charts deploy, on 344 images.

Affected packageAffected versionsFixed inImages
binutilsdeb2.30-21ubuntu1~18.04, 2.30-21ubuntu1~18.04.1, 2.30-21ubuntu1~18.04.2, 2.30-21ubuntu1~18.04.3+32 more2.30-21ubuntu1~18.04.9+esm13, 2.34-6ubuntu1.11+esm2, 2.38-4ubuntu2.12, 2.42-4ubuntu2.8+1 more343
binutilsapk2.45-r02.45.1-r01
OSV records
CGA-fx9h-pvr4-6vc5DEBIAN-CVE-2025-11494UBUNTU-CVE-2025-11494
Also known as
CGA-gg4p-c3ww-3h64, USN-7919-1

Charts affected

351 by stars
ChartLatestAffected imagesRadar Score
Wordpresswordpress-mariadb1.0.21 of 2See more

Wordpress wordpress-mariadb 1.0.2

1 of the 2 container images this version deploys carry CVE-2025-11494.

Container imageDigestPackageFixed in
library/wordpress:latest5a93c470ae82
binutils@2.44-3
no fix listed

Open the chart page →

5,560

Container images carrying it

344 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
photoprism/photoprism:240711-cefc6fd632ca74
binutils@2.42-4ubuntu2
2.42-4ubuntu2.8
1
phpmyadmin/phpmyadmin:5.2.342a200db07b4
binutils@2.44-3
no fix listed
1
pockost/matomo:5.13.07f5d293cbe4e
binutils@2.44-3
no fix listed
1
polyaxon/polyaxon-api:2.16.42b55c3265a90
binutils@2.44-3
no fix listed
1
polyaxon/polyaxon-streams:2.16.4c186bd9834c0
binutils@2.44-3
no fix listed
1
prefecthq/prefect:2.20.4-python3.101df4b5b6238a
binutils@2.40-2
no fix listed
1
pretix/standalone:2026.7.05df3b7aa852e
binutils@2.44-3
no fix listed
1
prowlercloud/prowler-api:5.31.14f252d579be2
binutils@2.40-2
no fix listed
1
qjoly/kubernetes-coffee-image:simpleec94d3bdc035
binutils@2.44-3
no fix listed
1
qumine/minecraft-server:v0.1.15c0b650d51132
binutils@2.38-4ubuntu2.1
2.38-4ubuntu2.12
1
rabeh/apibootspring:1.0941007b6946e
binutils@2.38-4ubuntu2.3
2.38-4ubuntu2.12
1
redash/redash:25.8.000d813437db5
binutils@2.40-2
no fix listed
1
redash/redash:26.3.0c5c9148f5c38
binutils@2.40-2
no fix listed
1
rezachalak/bzen-mongo:1.0.034f694325191
binutils@2.34-6ubuntu1.6
2.34-6ubuntu1.11+esm2
1
rhasspy/wyoming-speech-to-phrase:1.4.3e532f0dbc6b2
binutils@2.40-2
no fix listed
1
rocketadmin/rocketadmin:1.17.710955ef540b9
binutils@2.40-2
no fix listed
1
rocketchat/freeswitch:stablecfba5c20a5cc
binutils@2.40-2
no fix listed
1
roundcube/roundcubemail:1.6.16-apache-nonroot17d9d9580962
binutils@2.44-3
no fix listed
1
rspamd/rspamd:4.1.4e870599c970d
binutils@2.44-3
no fix listed
1
ryshe/terraria:latestb1c89f7f359a
binutils@2.40-2
no fix listed
1
santisbon/evwatcher:latestc4e994ca4540
binutils@2.40-2
no fix listed
1
santisbon/evworker:lateste807283f8d69
binutils@2.40-2
no fix listed
1
santisbon/speedtest:latest8ee3a1697227
binutils@2.40-2
no fix listed
1
sashafefler/spacecapybara_app:latestf96d7804c0ca
binutils@2.40-2
no fix listed
1
scrapinghub/splash:3.4.1a5f89bc84606
binutils@2.30-21ubuntu1~18.04.2
2.30-21ubuntu1~18.04.9+esm13
1
seafileltd/seafile-mc:9.0.106693911bcc40
binutils@2.34-6ubuntu1.4
2.34-6ubuntu1.11+esm2
1
seafileltd/seafile-mc:10.0.170628f29c663
binutils@2.34-6ubuntu1.6
2.34-6ubuntu1.11+esm2
1
seafileltd/seafile-mc:9.0.97ac833196f60
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.11+esm2
1
seafileltd/seafile-mc:11.0.12d0c66e4621bd
binutils@2.38-4ubuntu2.6
2.38-4ubuntu2.12
1
seafileltd/seafile-mc:8.0.7ed0fcda5e6a9
binutils@2.34-6ubuntu1.1
2.34-6ubuntu1.11+esm2
1
serversideup/php:8.5-fpm-nginx8f8c2f010ac5
binutils@2.44-3
no fix listed
1
shaowenchen/ops-server:latest315444f703f4
binutils@2.38-4ubuntu2.8
2.38-4ubuntu2.12
1
signalen/backend:2.50.14760256000738
binutils@2.40-2
no fix listed
1
snipe/snipe-it:v8.3.1141ebf2386fe
binutils@2.42-4ubuntu2.5
2.42-4ubuntu2.8
1
snipe/snipe-it:v6.0.1455fb7636a98c
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.11+esm2
1
socialmediamacroscope/autophrase:0.1.570fb11d4f531
binutils@2.34-6ubuntu1.6
2.34-6ubuntu1.11+esm2
1
socialmediamacroscope/collect_reddit_comment:0.1.219d3d26d53ee
binutils@2.30-21ubuntu1~18.04.8
2.30-21ubuntu1~18.04.9+esm13
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
binutils@2.40-2
no fix listed
1
socialmediamacroscope/image_crawler:0.1.2f508216be63c
binutils@2.30-21ubuntu1~18.04.8
2.30-21ubuntu1~18.04.9+esm13
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
binutils@2.40-2
no fix listed
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
binutils@2.40-2
no fix listed
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
binutils@2.40-2
no fix listed
1
someblackmagic/k8s-testing-multitool:v0.1.06eca64b6b440
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.11+esm2
1
sonroyaalmerol/docker-sogo:5.12.43f60f3abe990
binutils@2.44-3
no fix listed
1
sslhep/servicex_app:v1.8.51d12f943cec5
binutils@2.44-3
no fix listed
1
sslhep/servicex_code_gen_atlas_xaod:v1.8.5e7aff7f97b89
binutils@2.44-3
no fix listed
1
sslhep/servicex_code_gen_func_adl_uproot:v1.8.5b01b8ee966ed
binutils@2.44-3
no fix listed
1
sslhep/servicex_code_gen_python:v1.8.50e4175a4e1eb
binutils@2.44-3
no fix listed
1
sslhep/servicex_code_gen_raw_uproot:v1.8.5671980005c57
binutils@2.44-3
no fix listed
1
sslhep/servicex_code_gen_topcp:v1.8.5596db2abdd09
binutils@2.44-3
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.