StackRadar

CVE-2025-15468

Medium

Advisory

Published 27 Jan 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.008
54th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
759
of 17,787 indexed, latest versions
Container images
802
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2025-15468 affecting package openssl for versions less than 3.3.5-3

Carried by container images the latest versions of 759 of 17,787 indexed charts deploy, on 802 images.

Affected packageAffected versionsFixed inImages
opensslapk3.2.0-r0, 3.3.0-r2, 3.3.1-r0, 3.3.1-r1+18 more3.3.6-r0, 3.5.5-r0, 3.6.1-r0722
openssldeb3.5.1-1, 3.5.1-1+deb13u1, 3.5.3-1ubuntu2, 3.5.4-1~deb13u13.5.3-1ubuntu3, 3.5.4-1~deb13u263
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed16
opensslrpm3.3.5-1.azl33.3.5-31
OSV records
ALPINE-CVE-2025-15468CGA-cfrp-4x8p-ghrrDEBIAN-CVE-2025-15468UBUNTU-CVE-2025-15468AZL-75278
Also known as
CGA-vmpm-7qr6-cwvf, USN-7980-1

Charts affected

759 by stars
ChartLatestAffected imagesRadar Score
hazelcastwenerme5.10.31See more

hazelcast wenerme 5.10.3

1 container image this version deploys carries CVE-2025-15468.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
openssl@3.3.1-r3
3.3.6-r0

Open the chart page →

wexa-studiowexa-studio1.2.03 of 15See more

wexa-studio wexa-studio 1.2.0

3 of the 15 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
temporalio/admin-tools:1.29.1-tctl-1.18.4-cli-1.5.0a3a52e6ca122
openssl@3.5.0-r0
3.5.5-r0
temporalio/server:1.29.1c1e3326b2ce1
openssl@3.5.0-r0
3.5.5-r0
temporalio/ui:2.44.00b36e00aad30
openssl@3.5.4-r0
3.5.5-r0

Open the chart page →

14,983
kibanawiremindVerified publisher8.5.231 of 2See more

kibana wiremind 8.5.23

1 of the 2 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
dwdraju/alpine-curl-jq:latest83bd9be2b14b
openssl@3.3.1-r3
3.3.6-r0

Open the chart page →

6,285
postgres-operatorwiremindVerified publisher1.14.0-wiremind01 of 1See more

postgres-operator wiremind 1.14.0-wiremind0

1 of the 1 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
ghcr.io/zalando/postgres-operator:v1.14.04f40cfc2283b
openssl@3.3.2-r4
3.3.6-r0

Open the chart page →

1,286
registrywiremindVerified publisher0.1.11 of 1See more

registry wiremind 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
ghcr.io/distribution/distribution:3.0.04ba3adf47f5c
openssl@3.3.3-r0
3.3.6-r0

Open the chart page →

1,187
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
openssl@3.3.3-r0
3.3.6-r0

Open the chart page →

789
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
nodejs@20.15.0-1nodesource1
no fix listed

Open the chart page →

14,100
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
openssl@3.3.2-r0
3.3.6-r0

Open the chart page →

13,677
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2025-15468.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
openssl@3.3.2-r0
3.3.6-r0

Open the chart page →

9,381

Container images carrying it

802 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
alpine/helm:4.1.0905a068da431
openssl@3.5.4-r0
3.5.5-r0
1
alpine/k8s:1.31.106dbe6f391eda
openssl@3.5.0-r0
3.5.5-r0
1
alpine/k8s:1.31.137a319b15cfc9
openssl@3.5.1-r0
3.5.5-r0
1
alpine/k8s:1.32.47e1e7d5b7a96
openssl@3.3.3-r0
3.3.6-r0
1
alpine/k8s:1.31.49c4976d47656
openssl@3.3.2-r4
3.3.6-r0
1
alpine/k8s:1.30.2cd560fce90f7
openssl@3.3.1-r0
3.3.6-r0
1
alpine/k8s:1.28.13e5c0b053fed7
openssl@3.3.1-r3
3.3.6-r0
1
alpine/k8s:1.32.3eec354133193
openssl@3.3.3-r0
3.3.6-r0
1
alpine/kubectl:1.33.32c59a3f0726c
openssl@3.5.1-r0
3.5.5-r0
1
anamskenneth/recipe_backend:2025-06-079b7d2cd389b7
openssl@3.3.3-r0
3.3.6-r0
1
anamskenneth/recipe_frontend:2025-06-079ecf04f42cc3
openssl@3.3.3-r0
3.3.6-r0
1
apache/kafka:4.1.0bff074a5d005
openssl@3.5.2-r0
3.5.5-r0
1
apache/kafka:3.9.0fbc7d7c428e3
openssl@3.3.2-r1
3.3.6-r0
1
apache/kafka-native:4.1.09a9d16e60894
openssl@3.5.1-r0
3.5.5-r0
1
apecloud/aperag:v0.0.0-nightly8ac9947a2c84
openssl@3.5.1-1
3.5.4-1~deb13u2
1
apecloud/aperag-frontend:v0.0.0-nightlyb3ae37840ace
openssl@3.3.2-r0
3.3.6-r0
1
apecloud/gemini-scheduler:0.1.15832d1a9097a
openssl@3.3.1-r3
3.3.6-r0
1
appwrite/console:7.5.7aaa11ceab999
openssl@3.3.3-r0
3.3.6-r0
1
aquasec/tracee:0.24.1cfbbfee972e6
openssl@3.3.5-r0
3.3.6-r0
1
artifacthub/db-migrator:v1.19.02a746b289fcd
openssl@3.3.1-r0
3.3.6-r0
1
artifacthub/hub:v1.19.0111918d8c399
openssl@3.3.1-r0
3.3.6-r0
1
artifacthub/scanner:v1.19.0323d026e78c3
openssl@3.3.1-r0
3.3.6-r0
1
automatischio/automatisch:0.15.03bace7a12d5f
openssl@3.3.3-r0
3.3.6-r0
1
b3log/siyuan:v3.1.2595c0d129bc19
openssl@3.3.3-r0
3.3.6-r0
1
b4bz/homer:v24.12.14b44a4a9e329
openssl@3.3.2-r0
3.3.6-r0
1
b4bz/homer:v25.02.2c367265313f9
openssl@3.3.3-r0
3.3.6-r0
1
behnambm/docker-sample:v1bd3ad88afff9
openssl@3.3.1-r0
3.3.6-r0
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
openssl@3.5.1-1
3.5.4-1~deb13u2
1
beyzkaya/blog-frontend:v1.0.0bf412d75c510
openssl@3.5.0-r0
3.5.5-r0
1
boky/postfix:5.1.0aafc77238423
openssl@3.5.4-1~deb13u1
3.5.4-1~deb13u2
1
buddyspencer/gickup:0.10.386b656f19b0c1
openssl@3.3.3-r0
3.3.6-r0
1
burganbank/vault-initializer:v19259c34e4037
openssl@3.3.0-r2
3.3.6-r0
1
byrnedo/alpine-curl:latest7f0599d553e2
openssl@3.5.4-r0
3.5.5-r0
1
camunda/camunda-bpm-platform:latestbcc5bb0542df
openssl@3.5.1-r0
3.5.5-r0
1
carlosmz87/test_helm_frontend:latest79f4b528f42a
openssl@3.3.2-r1
3.3.6-r0
1
casbin/casdoor:v1.753.0770ad9ec3190
openssl@3.3.2-r0
3.3.6-r0
1
censedata/floating-server:v1.6.3ebfffb9dd4c0
openssl@3.3.3-r0
3.3.6-r0
1
cesanta/docker_auth:1.14.098e0307e0d2d
openssl@3.5.0-r0
3.5.5-r0
1
chainflag/eth-faucet:latestac642796bcb6
openssl@3.5.4-r0
3.5.5-r0
1
chandanteekinavar/findery-market-frontend:1.06de5bd44a325
openssl@3.3.3-r0
3.3.6-r0
1
chibisafe/chibisafe:latest836467a50792
openssl@3.5.0-r0
3.5.5-r0
1
chibisafe/chibisafe-server:latest3da4fcbc1a18
openssl@3.5.1-r0
3.5.5-r0
1
christianhuth/node-hostname:1.0.1c07f414a3e4b
openssl@3.3.2-r4
3.3.6-r0
1
ciuse99/suggestarr:v1.0.20d72768245ef5
openssl@3.3.3-r0
3.3.6-r0
1
clickhouse/clickhouse-server:24.12.6.70-alpinecd450891db46
openssl@3.3.3-r0
3.3.6-r0
1
clowder/clowder2-frontend:2.0.0-beta.4fe97882672ca
openssl@3.5.4-r0
3.5.5-r0
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
openssl@3.3.1-r3
3.3.6-r0
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
openssl@3.3.1-r3
3.3.6-r0
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
openssl@3.3.1-r3
3.3.6-r0
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
openssl@3.3.1-r3
3.3.6-r0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.