StackRadar

CVE-2025-11495

Medium

Advisory

Published 8 Oct 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
15th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
406
of 17,787 indexed, latest versions
Container images
391
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 406 of 17,787 indexed charts deploy, on 391 images.

Affected packageAffected versionsFixed inImages
binutilsdeb2.24-5ubuntu3.1, 2.24-5ubuntu14.2, 2.26.1-1ubuntu1~16.04.5, 2.26.1-1ubuntu1~16.04.6+40 more2.24-5ubuntu14.2+esm8, 2.26.1-1ubuntu1~16.04.8+esm14, 2.30-21ubuntu1~18.04.9+esm13, 2.34-6ubuntu1.11+esm2+3 more390
binutilsapk2.45-r02.45.1-r01
OSV records
CGA-938x-j2mq-32r7DEBIAN-CVE-2025-11495UBUNTU-CVE-2025-11495
Also known as
CGA-whpr-4hj6-3gqp, USN-7919-1

Charts affected

406 by stars
ChartLatestAffected imagesRadar Score
unmanicvhdirkVerified publisher0.1.41 of 1See more

unmanic vhdirk 0.1.4

1 of the 1 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
josh5/unmanic:0.2.64d49c4816260
binutils@2.38-4ubuntu2.6
2.38-4ubuntu2.12

Open the chart page →

9,347
aih-scannerwallarmVerified publisher2.7.111 of 2See more

aih-scanner wallarm 2.7.11

1 of the 2 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
wallarm/aih-scanner:2.7.11f1cb26db1f5b
binutils@2.44-3
no fix listed

Open the chart page →

3,911
supersetwbstack0.1.01 of 1See more

superset wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
apache/superset:4.0.1ab9467fd712c
binutils@2.40-2
no fix listed

Open the chart page →

7,085
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
gulacedia/web-dvwa-new:v367b467d961ca
binutils@2.40-2
no fix listed

Open the chart page →

10,001
Wordpresswordpress-mariadb1.0.21 of 2See more

Wordpress wordpress-mariadb 1.0.2

1 of the 2 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
library/wordpress:latest5a93c470ae82
binutils@2.44-3
no fix listed

Open the chart page →

5,560
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-11495.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
binutils@2.38-4ubuntu2.12
no fix listed

Open the chart page →

7,849

Container images carrying it

391 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
mintproject/graphql-engine:305c0dbeba1878eafe348f21fc300fbfc017d9dc83aade2c1855
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.11+esm2
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
binutils@2.40-2
no fix listed
1
moodlehq/moodle-php-apache:8.4-bookworm922af5166835
binutils@2.40-2
no fix listed
1
moreillon/api-proxy:latestd7d4a5463525
binutils@2.40-2
no fix listed
1
moreillon/food-manager:lateste8fd856e593d
binutils@2.40-2
no fix listed
1
moreillon/group-manager:latest3caa8f710ee0
binutils@2.40-2
no fix listed
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
binutils@2.40-2
no fix listed
1
mshanley80/httpbin2022:latest5b189a70c0fb
binutils@2.34-6ubuntu1.4
2.34-6ubuntu1.11+esm2
1
muhammedgamal/fp23:latest74b4cd69b6fa
binutils@2.40-2
no fix listed
1
muluder/prograncontrollermcord:0.1.843b597a93da7
binutils@2.26.1-1ubuntu1~16.04.6
2.26.1-1ubuntu1~16.04.8+esm14
1
nousresearch/hermes-agent:v2026.8.27e0df6adebddf
binutils@2.44-3
no fix listed
1
oled01/automx2:2025.1.105d3e398e675
binutils@2.40-2
no fix listed
1
omecproject/mme-exporter:paging-latestbcc5f19fd676
binutils@2.30-21ubuntu1~18.04.2
2.30-21ubuntu1~18.04.9+esm13
1
omecproject/onos-progran:1.0.05715e5648aa0
binutils@2.26.1-1ubuntu1~16.04.6
2.26.1-1ubuntu1~16.04.8+esm14
1
omecproject/progran-synchronizer:comac-1.0.0d109a8e57e71
binutils@2.26.1-1ubuntu1~16.04.8
2.26.1-1ubuntu1~16.04.8+esm14
1
oneuptime/probe:release6b2d98713711
binutils@2.40-2
no fix listed
1
oneuptime/runner:release4accc516d800
binutils@2.44-3
no fix listed
1
opea/codegen-ui:1.02bee4eb66f3e
binutils@2.40-2
no fix listed
1
opea/codetrans-ui:1.03ef121f34610
binutils@2.40-2
no fix listed
1
opea/docsum-ui:1.07f854e9bffaf
binutils@2.40-2
no fix listed
1
openbas/caldera-server:5.1.0a277796d9724
binutils@2.40-2
no fix listed
1
opendatacube/pipelines:wofs-1.225d810e8504b8
binutils@2.30-21ubuntu1~18.04
2.30-21ubuntu1~18.04.9+esm13
1
opendatacube/restcube:latest91870111837c
binutils@2.30-21ubuntu1~18.04.1
2.30-21ubuntu1~18.04.9+esm13
1
opendatacube/wms:latest1b90cdf68831
binutils@2.30-21ubuntu1~18.04.1
2.30-21ubuntu1~18.04.9+esm13
1
openebs/rawfile-localpv:v0.15.2a39ef27ea28b
binutils@2.44-3
no fix listed
1
openelevation/open-elevation:latest82fb21612e86
binutils@2.34-6ubuntu1.1
2.34-6ubuntu1.11+esm2
1
openproject/hocuspocus:release-338001b288dc1359dfb5
binutils@2.40-2
no fix listed
1
openthread/otbr:latestf307f59f6432
binutils@2.30-21ubuntu1~18.04.9
2.30-21ubuntu1~18.04.9+esm13
1
openwhisk/ow-utils:1.0.0c80dba0de3aa
binutils@2.30-21ubuntu1~18.04.4
2.30-21ubuntu1~18.04.9+esm13
1
phan2410/dummy-service:0.0.89c6ed6de26ca
binutils@2.40-2
no fix listed
1
phan2410/falcon-asgi-server:0.1.04a86d138832d
binutils@2.40-2
no fix listed
1
photoprism/photoprism:251130db16ee6b1ba3
binutils@2.45-7ubuntu1
2.45-7ubuntu1.2
1
photoprism/photoprism:240711-cefc6fd632ca74
binutils@2.42-4ubuntu2
2.42-4ubuntu2.8
1
phpmyadmin/phpmyadmin:5.2.342a200db07b4
binutils@2.44-3
no fix listed
1
plantuml/plantuml-server:jetty-v1.2026.85f6f99ec2fc1
binutils@2.42-4ubuntu2.8
no fix listed
1
pockost/matomo:5.13.07f5d293cbe4e
binutils@2.44-3
no fix listed
1
polyaxon/polyaxon-api:2.16.42b55c3265a90
binutils@2.44-3
no fix listed
1
polyaxon/polyaxon-streams:2.16.4c186bd9834c0
binutils@2.44-3
no fix listed
1
posit/package-manager:2026.09.0-ubuntu-24.04527493ef621b
binutils@2.42-4ubuntu2.10
no fix listed
1
prefecthq/prefect:2.20.4-python3.101df4b5b6238a
binutils@2.40-2
no fix listed
1
pretix/standalone:2026.7.05df3b7aa852e
binutils@2.44-3
no fix listed
1
prowlercloud/prowler-api:5.31.14f252d579be2
binutils@2.40-2
no fix listed
1
qjoly/kubernetes-coffee-image:simpleec94d3bdc035
binutils@2.44-3
no fix listed
1
qumine/minecraft-server:v0.1.15c0b650d51132
binutils@2.38-4ubuntu2.1
2.38-4ubuntu2.12
1
rabeh/apibootspring:1.0941007b6946e
binutils@2.38-4ubuntu2.3
2.38-4ubuntu2.12
1
redash/redash:25.8.000d813437db5
binutils@2.40-2
no fix listed
1
redash/redash:26.3.0c5c9148f5c38
binutils@2.40-2
no fix listed
1
resouer/redis-slave:v2e2f198b49ba7
binutils@2.24-5ubuntu3.1
2.24-5ubuntu14.2+esm8
1
rezachalak/bzen-mongo:1.0.034f694325191
binutils@2.34-6ubuntu1.6
2.34-6ubuntu1.11+esm2
1
rhasspy/wyoming-speech-to-phrase:1.4.3e532f0dbc6b2
binutils@2.40-2
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.