StackRadar

CVE-2025-26519

High

Advisory

Published 14 Feb 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.003
28th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,058
of 17,787 indexed, latest versions
Container images
1,129
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,058 of 17,787 indexed charts deploy, on 1,129 images.

Affected packageAffected versionsFixed inImages
musldeb1.2.2-4no fix listed1
muslapk1.2.3-r0, 1.2.3-r1, 1.2.3-r2, 1.2.3-r3+10 more1.2.3-r4, 1.2.3-r6, 1.2.4_git20230717-r5, 1.2.4-r3+2 more1,128
OSV records
ALPINE-CVE-2025-26519UBUNTU-CVE-2025-26519

Charts affected

1,058 by stars
ChartLatestAffected imagesRadar Score
prometheusalertygqygq2Verified publisher1.0.01 of 1See more

prometheusalert ygqygq2 1.0.0

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
feiyu563/prometheus-alert:v4.9.1224cfa68cbd9
musl@1.2.4-r2
1.2.4-r3

Open the chart page →

1,610
rawfile-csiymatrixVerified publisher0.2.11 of 4See more

rawfile-csi ymatrix 0.2.1

1 of the 4 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
matrixdb/rawfile-csi:v0.2.195b2e38e913d
musl@1.2.3-r0
1.2.3-r4

Open the chart page →

7,972
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
musl@1.2.3-r5
1.2.3-r6
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
musl@1.2.3-r5
1.2.3-r6

Open the chart page →

5,033
zahori-postgresqlzahoriVerified publisher1.0.11 of 1See more

zahori-postgresql zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
library/postgres:12.15-alpine73ea9cdd4a9d
musl@1.2.4-r1
1.2.4-r3

Open the chart page →

448
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
musl@1.2.4-r0
1.2.4-r3

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.12 of 2See more

zahori-server zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
musl@1.2.3-r4
1.2.3-r6
zahoriaut/zahori-server:0.1.17b2de13916f3e
musl@1.2.3-r4
1.2.3-r6

Open the chart page →

5,847
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
musl@1.2.4-r2
1.2.4-r3

Open the chart page →

1,588
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2025-26519.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5

Open the chart page →

569

Container images carrying it

1,129 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
defactops/defactops-ui:1.0.16825cdf9ba706
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
deluan/navidrome:0.49.311a24da08977
musl@1.2.3-r4
1.2.3-r6
1
deluan/navidrome:0.50.02cf4442b0099
musl@1.2.4-r1
1.2.4-r3
1
devopsfaith/krakend:2.6.34c678c224f67
musl@1.2.4-r2
1.2.4-r3
1
devopsfaith/krakend:2.7.09219cda867e2
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
devopstales/k8s-logrotate:1.093d8a978af05
musl@1.2.3-r0
1.2.3-r4
1
devopstales/trivy-operator:2.575136aa7a26e
musl@1.2.3-r4
1.2.3-r6
1
devravinder/node-express-app:1.0.05325a96967b5
musl@1.2.5-r8
1.2.5-r9
1
devture/exim-relay:4.98-r0-47ba30080c7a6
musl@1.2.5-r8
1.2.5-r9
1
dgtlmoon/sockpuppetbrowser:latestf166a963b550
musl@1.2.4-r2
1.2.4-r3
1
dinutac/jinja2docker:2.1.89340dde8a8a4
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
dipugodocker/pdf-editor:1.0-backend-rotate316e203b8bf5
musl@1.2.3-r0
1.2.3-r4
1
dipugodocker/pdf-editor:1.0-backend-merge70b07544a604
musl@1.2.3-r0
1.2.3-r4
1
directus/directus:11.1.0e3c8bb975350
musl@1.2.5-r0
1.2.5-r1
1
distribution/distribution:2.8.3f84b2078238f
musl@1.2.4-r1
1.2.4-r3
1
djjudas21/autonodelabel:0.0.6f17233350c4f
musl@1.2.4-r0
1.2.4-r3
1
djjudas21/bearhugmugs:0.1.14fa898a52d97
musl@1.2.5-r0
1.2.5-r1
1
djjudas21/dbdump:0.0.917fc245e29bd
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
dnsforge/xteve:latest4d9a685c8c28
musl@1.2.3-r4
1.2.3-r6
1
dockurr/strfry:1.1.0545555da5dd2
musl@1.2.4-r1
1.2.4-r3
1
documenso/documenso:v1.8.17f16a9449f18
musl@1.2.5-r0
1.2.5-r1
1
dongjiang1989/cosign-webhook:v1.1.02a3ead6a55dc
musl@1.2.4-r1
1.2.4-r3
1
dongjiang1989/cpusets-controller:v1.1.1dc5bd483874c
musl@1.2.4-r0
1.2.4-r3
1
dongjiang1989/cpusets-device-plugin:v1.1.1923085c65123
musl@1.2.4-r0
1.2.4-r3
1
dongjiang1989/crane-scheduler-controller:mainf0055c05dbee
musl@1.2.4-r0
1.2.4-r3
1
dongjiang1989/ns-node-affinity:latest451f7823723c
musl@1.2.3-r4
1.2.3-r6
1
dpage/pgadmin4:8.418cd5711fc9a
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
dpage/pgadmin4:7.537946e4f3e7b
musl@1.2.4-r0
1.2.4-r3
1
dpage/pgadmin4:8.13561c1f8f99f2
musl@1.2.5-r0
1.2.5-r1
1
dragonflyoss/manager:v2.1.49c3ef7f10698d
musl@1.2.3-r5
1.2.3-r6
1
dragonflyoss/scheduler:v2.1.49523785c77787
musl@1.2.3-r5
1.2.3-r6
1
dserio83/velero-ui:0.3.1b4e1ec6664d3
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r5
1
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
musl@1.2.3-r4
1.2.3-r6
1
duck1123/dinsro:latest9568c5961d5d
musl@1.2.5-r8
1.2.5-r9
1
durellirsd/security-smells-api:v17398aca4fc2e
musl@1.2.5-r0
1.2.5-r1
1
dwdraju/alpine-curl-jq:latest83bd9be2b14b
musl@1.2.5-r0
1.2.5-r1
1
ealen/echo-server:0.6.0359761caae37
musl@1.2.3-r0
1.2.3-r4
1
elautoestopista/raponchi:0.3.0b6f74db9fc81
musl@1.2.5-r0
1.2.5-r1
1
emqx/ecp-emqx-agent-downloader:2.5.1a8431baa7950
musl@1.2.5-r0
1.2.5-r1
1
emqxecp/otelcol:2.5.04c31d9bec846
musl@1.2.5-r0
1.2.5-r1
1
envsubst/envsubst:latest90963c70db69
musl@1.2.4-r1
1.2.4-r3
1
epamedp/admin-console-operator:2.14.090f9921d8d58
musl@1.2.3-r2
1.2.3-r4
1
epamedp/edp-admin-console:2.14.0616c678ba3e7
musl@1.2.3-r0
1.2.3-r4
1
epamedp/gerrit-operator:2.25.08de22fc5051c
musl@1.2.4-r2
1.2.4-r3
1
epamedp/jenkins-operator:2.15.328ef56bc0ca3
musl@1.2.4-r1
1.2.4-r3
1
epamedp/perf-operator:2.13.0bd2079b7bfcb
musl@1.2.3-r2
1.2.3-r4
1
epamedp/reconciler:2.12.0d33e938b6d59
musl@1.2.3-r0
1.2.3-r4
1
eqalpha/keydb:alpine_x86_64_v6.3.4f1d60f12cb3c
musl@1.2.4-r2
1.2.4-r3
1
ethereum/client-go:v1.10.186d6d12a40465
musl@1.2.3-r0
1.2.3-r4
1
ethereum/client-go:v1.14.8886ec69b35b0
musl@1.2.5-r0
1.2.5-r1
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.