StackRadar

CVE-2025-26519

High

Advisory

Published 14 Feb 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.003
28th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,058
of 17,787 indexed, latest versions
Container images
1,129
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,058 of 17,787 indexed charts deploy, on 1,129 images.

Affected packageAffected versionsFixed inImages
musldeb1.2.2-4no fix listed1
muslapk1.2.3-r0, 1.2.3-r1, 1.2.3-r2, 1.2.3-r3+10 more1.2.3-r4, 1.2.3-r6, 1.2.4_git20230717-r5, 1.2.4-r3+2 more1,128
OSV records
ALPINE-CVE-2025-26519UBUNTU-CVE-2025-26519

Charts affected

1,058 by stars
ChartLatestAffected imagesRadar Score
prometheusalertygqygq2Verified publisher1.0.01 of 1See more

prometheusalert ygqygq2 1.0.0

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
feiyu563/prometheus-alert:v4.9.1224cfa68cbd9
musl@1.2.4-r2
1.2.4-r3

Open the chart page →

1,610
rawfile-csiymatrixVerified publisher0.2.11 of 4See more

rawfile-csi ymatrix 0.2.1

1 of the 4 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
matrixdb/rawfile-csi:v0.2.195b2e38e913d
musl@1.2.3-r0
1.2.3-r4

Open the chart page →

7,972
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
musl@1.2.3-r5
1.2.3-r6
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
musl@1.2.3-r5
1.2.3-r6

Open the chart page →

5,033
zahori-postgresqlzahoriVerified publisher1.0.11 of 1See more

zahori-postgresql zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
library/postgres:12.15-alpine73ea9cdd4a9d
musl@1.2.4-r1
1.2.4-r3

Open the chart page →

448
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
musl@1.2.4-r0
1.2.4-r3

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.12 of 2See more

zahori-server zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
musl@1.2.3-r4
1.2.3-r6
zahoriaut/zahori-server:0.1.17b2de13916f3e
musl@1.2.3-r4
1.2.3-r6

Open the chart page →

5,847
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
musl@1.2.4-r2
1.2.4-r3

Open the chart page →

1,588
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5

Open the chart page →

569

Container images carrying it

1,129 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
chandanteekinavar/findery-market-user-service:1.049e164a9a439
musl@1.2.3-r2
1.2.3-r4
1
charmcli/soft-serve:v0.4.039523c1a6ba8
musl@1.2.3-r0
1.2.3-r4
1
chirpstack/chirpstack-application-server:3fb7667fe037f
musl@1.2.3-r4
1.2.3-r6
1
chirpstack/chirpstack-network-server:3c0bbbb7a3f1e
musl@1.2.3-r4
1.2.3-r6
1
chrisfu/docker-wipeout-rewrite:sha-0c4f0614f8b4996a203d
musl@1.2.4-r1
1.2.4-r3
1
chrislusf/seaweedfs:3.64634b094b2183
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
chrislusf/seaweedfs:3.56ed80f00fde46
musl@1.2.4-r1
1.2.4-r3
1
christianhuth/node-hostname:1.0.1c07f414a3e4b
musl@1.2.5-r8
1.2.5-r9
1
chriswells0/first-mate:1.0.5f3918ec8471c
musl@1.2.4-r0
1.2.4-r3
1
circleci/container-agent:34d8d0ae5efc3
musl@1.2.3-r4
1.2.3-r6
1
cloudnativelabs/kube-router:v1.6.00ec7cd73f43f
musl@1.2.3-r5
1.2.3-r6
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
musl@1.2.5-r0
1.2.5-r1
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
musl@1.2.5-r0
1.2.5-r1
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
musl@1.2.5-r0
1.2.5-r1
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
musl@1.2.5-r0
1.2.5-r1
1
cnieg/gantt:1.1.2d4b478d76f2a
musl@1.2.3-r0
1.2.3-r4
1
codecov/self-hosted-api:24.4.10475cb1c3136
musl@1.2.4-r0
1.2.4-r3
1
codecov/self-hosted-frontend:24.4.1534bc4778073
musl@1.2.3-r5
1.2.3-r6
1
codecov/self-hosted-gateway:24.4.1de483faad6e5
musl@1.2.4-r2
1.2.4-r3
1
codecov/self-hosted-worker:24.4.1837f546b479b
musl@1.2.4-r2
1.2.4-r3
1
coldatom/containers-security-api:latesteae9e82da080
musl@1.2.3-r4
1.2.3-r6
1
coldatom/containers-security-front:latest7c2fbbb41bcf
musl@1.2.3-r4
1.2.3-r6
1
cometbft/cometbft:v0.38.1722c2ac018f40
musl@1.2.5-r8
1.2.5-r9
1
commerceexperts/searchhub-smartsuggest-service:1.3.0341eebe7239b
musl@1.2.5-r0
1.2.5-r1
1
commerceexperts/smartquery-service:2.2.09e33ad89baf6
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
crazymax/rrdcached:1.8.0841b10cdae76
musl@1.2.4-r0
1.2.4-r3
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
musl@1.2.3-r4
1.2.3-r6
1
cryptexlabs/authf:0.12.11189c07411d7c
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
cryptexlabs/swagger-combine-ui:0.2.1ed0bc94fd412
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
csepulvedab/secret-sync:0.5227a6f2b0ff8
musl@1.2.3-r1
1.2.3-r4
1
curlimages/curl:8.7.125d29daeb9b1
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
curlimages/curl:8.1.15af13420d29b
musl@1.2.3-r5
1.2.3-r6
1
curlimages/curl:8.9.18addc281f0ea
musl@1.2.5-r0
1.2.5-r1
1
curlimages/curl:8.12.194e9e444bcba
musl@1.2.5-r8
1.2.5-r9
1
curlimages/curl:8.00.19e886c104cae
musl@1.2.3-r2
1.2.3-r4
1
curlimages/curl:8.00.0d1658d9c8ef9
musl@1.2.3-r2
1.2.3-r4
1
czerwonk/ping_exporter:v1.1.394f51e1ef1e2
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
daledavies/jump:v1.4.10a0c8ad93902
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
musl@1.2.3-r4
1.2.3-r6
1
dannyben/madness:latestebdf50556c02
musl@1.2.5-r0
1.2.5-r1
1
datasaker/dsk-container-agent:latest08b52999f67b
musl@1.2.3-r3
1.2.3-r4
1
datawire/aes:3.11.195ec30b3c732
musl@1.2.4-r2
1.2.4-r3
1
datawire/emissary:3.12.21f67a1292d2a
musl@1.2.4-r2
1.2.4-r3
1
davdiv/musicociel:deva85f99be882c
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
davidvmar/urjc-davidvmar-rabbitmq:1.0.0e9ce2608f799
musl@1.2.3-r0
1.2.3-r4
1
davidy/giphy-app:1.0.2-arm41b2355cc23a
musl@1.2.5-r0
1.2.5-r1
1
ddefrancesco/scoperunner-server:0.2.1daaac6657600
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
ddosify/selfhosted_frontend:2.7.456dbd7cf0776
musl@1.2.4-r2
1.2.4-r3
1
ddosify/selfhosted_frontend:4.1.5bf454ab99d89
musl@1.2.4-r2
1.2.4-r3
1
deepflowce/deepflow-server:v6.2.6.534fcc526dd59
musl@1.2.4-r0
1.2.4-r3
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.