StackRadar

CVE-2025-13033

Medium

Advisory

Published 7 Oct 2025In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.005
44th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
121
of 17,781 indexed, latest versions
Container images
114
deployed by those charts
Fix available
1 of 1
affected package

Nodemailer: Email to an unintended domain can occur due to Interpretation Conflict

Carried by container images the latest versions of 121 of 17,781 indexed charts deploy, on 114 images.

Affected packageAffected versionsFixed inImages
nodemailernpm1.11.0, 2.7.2, 4.0.1, 4.6.8+35 more7.0.7114
OSV records
GHSA-mm7p-fcc7-pg87

Charts affected

121 by stars
ChartLatestAffected imagesRadar Score
audiobookshelfrubxkubeVerified publisher0.1.31 of 1See more

audiobookshelf rubxkube 0.1.3

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
7.0.7

Open the chart page →

1,722
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
nodemailer@6.9.13
7.0.7

Open the chart page →

7,413
uptime-kumasarab97Verified publisher0.1.51 of 1See more

uptime-kuma sarab97 0.1.5

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.22.10b55bcb83a1c
nodemailer@6.6.5
7.0.7

Open the chart page →

4,744
outlineschmitzis0.0.81 of 4See more

outline schmitzis 0.0.8

1 of the 4 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
outlinewiki/outline:0.69.1d060dcd8f9aa
nodemailer@6.9.1
7.0.7

Open the chart page →

4,431
wekanschmitzis1.1.11 of 1See more

wekan schmitzis 1.1.1

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
quay.io/wekan/wekan:v5.65cb17600883a3
nodemailer@6.4.6
7.0.7

Open the chart page →

3,638
seerr-chartseerr-chartVerified publisher3.9.11 of 1See more

seerr-chart seerr-chart 3.9.1

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
ghcr.io/seerr-team/seerr:v3.4.1f4768de5f616
nodemailer@6.9.16
7.0.7

Open the chart page →

1,991
speckle-server-branch-hotfix-2.19.1speckleVerified publisher2.19.2-branch.hotfix-2.19.1.124125-665e7e11 of 5See more

speckle-server-branch-hotfix-2.19.1 speckle 2.19.2-branch.hotfix-2.19.1.124125-665e7e1

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
nodemailer@6.9.9
7.0.7

Open the chart page →

16,368
speckle-server-branch-hotfix-2.20.2speckleVerified publisher2.20.3-branch.hotfix-2.20.2.149555-37ea0cb1 of 5See more

speckle-server-branch-hotfix-2.20.2 speckle 2.20.3-branch.hotfix-2.20.2.149555-37ea0cb

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
nodemailer@6.9.9
7.0.7

Open the chart page →

16,400
speckle-server-branch-testingspeckleVerified publisher2.17.14-branch.testing.72707.921a5f81 of 5See more

speckle-server-branch-testing speckle 2.17.14-branch.testing.72707.921a5f8

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.17.14-branch.testing.72707.921a5f849d10dcdfb91
nodemailer@6.7.5
7.0.7

Open the chart page →

14,679
speckle-server-branch-testing1speckleVerified publisher2.20.6-branch.testing1.154030-9b091141 of 5See more

speckle-server-branch-testing1 speckle 2.20.6-branch.testing1.154030-9b09114

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
nodemailer@6.9.9
7.0.7

Open the chart page →

16,400
speckle-server-branch-testing2speckleVerified publisher2.18.11-branch.testing2.88634-335d4691 of 5See more

speckle-server-branch-testing2 speckle 2.18.11-branch.testing2.88634-335d469

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.18.11-branch.testing2.88634-335d469bf6a501b2210
nodemailer@6.9.9
7.0.7

Open the chart page →

14,221
speckle-server-branch-testing3speckleVerified publisher2.18.12-branch.testing3.88744-f55b3411 of 5See more

speckle-server-branch-testing3 speckle 2.18.12-branch.testing3.88744-f55b341

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.18.12-branch.testing3.88744-f55b34189a5872375f9
nodemailer@6.9.9
7.0.7

Open the chart page →

14,221
speckle-server-branch-testing4speckleVerified publisher2.20.2-branch.testing4.134160-9fad4b21 of 5See more

speckle-server-branch-testing4 speckle 2.20.2-branch.testing4.134160-9fad4b2

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
nodemailer@6.9.9
7.0.7

Open the chart page →

16,019
speckle-server-branch-testing5speckleVerified publisher2.21.3-branch.testing5.219631-2153bef1 of 5See more

speckle-server-branch-testing5 speckle 2.21.3-branch.testing5.219631-2153bef

1 of the 5 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.21.3-branch.testing5.219631-2153bef8fd157733393
nodemailer@6.9.9
7.0.7

Open the chart page →

15,635
speckle-server-branch-testing6speckleVerified publisher2.25.10-branch.testing6.645-b125c1e1 of 4See more

speckle-server-branch-testing6 speckle 2.25.10-branch.testing6.645-b125c1e

1 of the 4 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
speckle/speckle-server:2.25.10-branch.testing6.645-b125c1e75cdf256067b
nodemailer@6.9.9
7.0.7

Open the chart page →

11,100
trudesktechpreta1.0.01 of 3See more

trudesk techpreta 1.0.0

1 of the 3 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
polonel/trudesk:1.2.60cf6513f6fe3
nodemailer@6.7.3
7.0.7

Open the chart page →

4,017
joplintobiassackmann0.1.71 of 2See more

joplin tobiassackmann 0.1.7

1 of the 2 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
joplin/server:latest3f7b852959aa
nodemailer@6.10.1
7.0.7

Open the chart page →

5,535
kenerunxwaresVerified publisher2026.2.51 of 1See more

kener unxwares 2026.2.5

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
rajnandan1/kener:3.2.1930407afca731
nodemailer@6.10.0
7.0.7

Open the chart page →

5,228
genievhdirkVerified publisher0.1.31 of 1See more

genie vhdirk 0.1.3

1 of the 1 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
stanfordoval/almond-server:latest1a63cdccedaf
nodemailer@6.7.2
7.0.7

Open the chart page →

3,129
wikiwikijs3.0.01 of 2See more

wiki wikijs 3.0.0

1 of the 2 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
requarks/wiki:268f0d1848261
nodemailer@6.9.1
7.0.7

Open the chart page →

5,459
kibanawiremindVerified publisher8.5.231 of 2See more

kibana wiremind 8.5.23

1 of the 2 container images this version deploys carry CVE-2025-13033.

Container imageDigestPackageFixed in
library/kibana:8.18.004c0fc150f3a
nodemailer@6.9.15
7.0.7

Open the chart page →

6,285

Container images carrying it

114 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
7.0.7
4
pantsel/konga:latestc8172b75607d
nodemailer@4.7.0
7.0.7
3
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
7.0.7
3
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
7.0.7
3
ghcr.io/seerr-team/seerr:latest:v3.4.1f4768de5f616
nodemailer@6.9.16
7.0.7
3
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
7.0.7
2
hoppscotch/hoppscotch:2024.8.2f1da831950b7
nodemailer@6.9.14
7.0.7
2
moreillon/user-manager:v5.0.2e1c9bfab5c16
nodemailer@6.9.0
7.0.7
2
outlinewiki/outline:0.69.1d060dcd8f9aa
nodemailer@6.9.1
7.0.7
2
rajnandan1/kener:3.2.1930407afca731
nodemailer@6.10.0
7.0.7
2
requarks/wiki:2:latest68f0d1848261
nodemailer@6.9.1
7.0.7
2
activepieces/activepieces:0.23.0c26188b44e62
nodemailer@6.9.9
7.0.7
1
assistiot/cybersecurity-monitoring_ir-kbn:latest0570b27bb7c2
nodemailer@6.4.16
7.0.7
1
automatischio/automatisch:0.15.03bace7a12d5f
nodemailer@6.7.0
7.0.7
1
bnjbvr/kresus:0.22.137e216b182c8
nodemailer@6.9.16
7.0.7
1
cnieg/maildev:v1.1.998ee05668915
nodemailer@5.0.0
7.0.7
1
countly/api:25.05.4f4cc7447c4f5
nodemailer@6.9.13
7.0.7
1
countly/countly-server:25.05.4e3c238248f99
nodemailer@6.9.13
7.0.7
1
countly/frontend:25.05.42acbc11499b6
nodemailer@6.9.13
7.0.7
1
directus/directus:11.1.0e3c8bb975350
nodemailer@6.9.14
7.0.7
1
fallenbagel/jellyseerr:latest4538137bc5af
nodemailer@6.10.0
7.0.7
1
fallenbagel/jellyseerr:1.7.06dcdb5ba5091
nodemailer@6.9.3
7.0.7
1
fiware/idm:8.3.3a1b6ed4ae84f
nodemailer@6.7.8
7.0.7
1
fonoster/routr-connect:2.13.6e8c84b5eaa67
nodemailer@6.9.15
7.0.7
1
fonoster/routr-dispatcher:2.13.65f8f380dc174
nodemailer@6.9.15
7.0.7
1
fonoster/routr-location:2.13.6051ba9c34ef5
nodemailer@6.9.15
7.0.7
1
fonoster/routr-pgdata:2.13.6e4d5f5ff1945
nodemailer@6.9.15
7.0.7
1
fonoster/routr-registry:2.13.6e27001f2813c
nodemailer@6.9.15
7.0.7
1
getferdi/ferdi-server:1.3.26e620b85afaa
nodemailer@4.7.0
7.0.7
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
nodemailer@6.9.15
7.0.7
1
ibmcom/microclimate-portal:latested5505e5c7ec
nodemailer@2.7.2
7.0.7
1
jayfong/yapi:1.10.2163e5d621910
nodemailer@4.0.1
7.0.7
1
joplin/server:latest3f7b852959aa
nodemailer@6.10.1
7.0.7
1
joplin/server:3.0-beta52af57880c0e
nodemailer@6.9.13
7.0.7
1
joplin/server:2.14.2-betab87564ef34e9
nodemailer@6.9.7
7.0.7
1
library/ghost:6.25.12654b1e90413
nodemailer@6.10.1
7.0.7
1
library/ghost:4.37.0767230c0f263
nodemailer@6.7.2
7.0.7
1
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
7.0.7
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
nodemailer@6.10.1
7.0.7
1
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
7.0.7
1
library/kibana:8.18.004c0fc150f3a
nodemailer@6.9.15
7.0.7
1
library/kibana:7.17.8c5781ba340ef
nodemailer@6.6.2
7.0.7
1
library/kibana:7.17.3e2e2031c15be
nodemailer@6.6.2
7.0.7
1
linuxserver/overseerr:1.35.06108ed066d4a
nodemailer@6.8.0
7.0.7
1
louislam/uptime-kuma:1.22.10b55bcb83a1c
nodemailer@6.6.5
7.0.7
1
louislam/uptime-kuma:13d632903e6af
nodemailer@6.9.16
7.0.7
1
louislam/uptime-kuma:2.0.24c364ef96aad
nodemailer@6.9.16
7.0.7
1
louislam/uptime-kuma:1.23.1396510915e6be
nodemailer@6.9.13
7.0.7
1
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
nodemailer@6.9.16
7.0.7
1
louislam/uptime-kuma:1.17.1a4eab252e5a2
nodemailer@6.6.5
7.0.7
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.