StackRadar

CVE-2025-47911

Unscored

Advisory

Published 5 Feb 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
43rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,452
of 17,803 indexed, latest versions
Container images
2,996
deployed by those charts
Fix available
1 of 1
affected package

Quadratic parsing complexity in golang.org/x/net/html

Carried by container images the latest versions of 2,452 of 17,803 indexed charts deploy, on 2,996 images.

Affected packageAffected versionsFixed inImages
golang.org/x/netgolangv0.0.0-20170114055629-f2499483f923, v0.0.0-20180301190904-22ae77b79946, v0.0.0-20180811021610-c39426892332, v0.0.0-20180906233101-161cd47e91fd+210 more0.45.02,996
OSV records
GO-2026-4440
Also known as
GHSA-w4gw-w5jq-g9jh

Charts affected

2,452 by stars
ChartLatestAffected imagesRadar Score
zahori-moonzahoriVerified publisher1.0.13 of 3See more

zahori-moon zahori 1.0.1

3 of the 3 container images this version deploys carry CVE-2025-47911.

Container imageDigestPackageFixed in
quay.io/aerokube/moon:2.5.1a8837b00ba1c
golang.org/x/net@v0.7.0
0.45.0
quay.io/aerokube/moon-conf:2.5.19ca307b30080
golang.org/x/net@v0.7.0
0.45.0
quay.io/aerokube/moon-ui:2.0.589990b146824
golang.org/x/net@v0.11.0
0.45.0

Open the chart page →

2,908
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-47911.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
golang.org/x/net@v0.0.0-20210525063256-abc453219eb5
0.45.0

Open the chart page →

3,700

Container images carrying it

2,996 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
natsio/nats-operator:0.8.31261dae38389
golang.org/x/net@v0.0.0-20210520170846-37e1c6afe023
0.45.0
1
ncabatoff/process-exporter6f0549dc24e9
golang.org/x/net@v0.33.0
0.45.0
1
neosmemo/memos:0.24c6defc2dfb98
golang.org/x/net@v0.40.0
0.45.0
1
neosu/kubebadges:v0.0.5256530d8e5c6
golang.org/x/net@v0.17.0
0.45.0
1
nerzhul/mc-arm64:2020.10.034215df511f31
golang.org/x/net@v0.0.0-20200904194848-62affa334b73
0.45.0
1
netapp/controller:25.11.0-bxp-preview06f6c9a0653f
golang.org/x/net@v0.39.0
0.45.0
1
netapp/trident-operator:21.10.049cfe552d9c2
golang.org/x/net@v0.0.0-20210525063256-abc453219eb5
0.45.0
1
netapp/trident-protect-connector:25.11.0-bxp-previewec22fc6e5c5a
golang.org/x/net@v0.38.0
0.45.0
1
netapp/trident-protect-utils:v1.0.058b9fac358bd
golang.org/x/net@v0.38.0
0.45.0
1
netbirdio/management:0.45.10c9994b393ea
golang.org/x/net@v0.39.0
0.45.0
1
netbirdio/management:0.60.252682e5f48f9
golang.org/x/net@v0.42.0
0.45.0
1
netbirdio/management:0.46.0b0adc4ad4ec6
golang.org/x/net@v0.39.0
0.45.0
1
netbirdio/relay:0.45.1872e3add0e1e
golang.org/x/net@v0.39.0
0.45.0
1
netbirdio/relay:0.60.2a10762533793
golang.org/x/net@v0.42.0
0.45.0
1
netbirdio/relay:0.46.0d32f82514a24
golang.org/x/net@v0.39.0
0.45.0
1
netbirdio/signal:0.45.146ce5a45538f
golang.org/x/net@v0.39.0
0.45.0
1
netbirdio/signal:0.60.267176bcbf6ab
golang.org/x/net@v0.42.0
0.45.0
1
netbirdio/signal:0.46.0e8f392611152
golang.org/x/net@v0.39.0
0.45.0
1
nethermind/nethermind:latest1b6b01419de4
golang.org/x/net@v0.40.0
0.45.0
1
netrisai/controller-grpc:4.6.0.00753178bf173c2
golang.org/x/net@v0.23.0
0.45.0
1
netrisai/netris-operator:v4.0.244f60aa0d898
golang.org/x/net@v0.0.0-20220225172249-27dd8689420f
0.45.0
1
newrelic/newrelic-agent-control-cli:0.48.01a448492b55a
golang.org/x/net@v0.38.0
0.45.0
1
nginx/nginx-ingress:1.11.1eb5b4fd73325
golang.org/x/net@v0.0.0-20201216054612-986b41b23924
0.45.0
1
nineinfra/hdfs-operator:v0.7.0debb1e3410e2
golang.org/x/net@v0.17.0
0.45.0
1
nineinfra/kyuubi-operator:v0.7.08d8ed87ef77c
golang.org/x/net@v0.13.0
0.45.0
1
nineinfra/metastore-operator:v0.7.011259032fb04
golang.org/x/net@v0.13.0
0.45.0
1
nineinfra/nineinfra:v0.7.0d4aad414eccd
golang.org/x/net@v0.17.0
0.45.0
1
nineinfra/zookeeper-operator:v0.7.0af6eb2f37bfc
golang.org/x/net@v0.17.0
0.45.0
1
nocodb/nocodb:0.258.06779a4ddedf2
golang.org/x/net@v0.19.0
0.45.0
1
nocodb/nocodb:0.100.2b0b91ec2a2dd
golang.org/x/net@v0.0.0-20220805013720-a33c5aa5df48
0.45.0
1
nocodb/nocodb:0.84.15f9b799933aa8
golang.org/x/net@v0.0.0-20211216030914-fe4d6282115f
0.45.0
1
ntakashi/cole:1.2.3f7b68bee2a68
golang.org/x/net@v0.10.0
0.45.0
1
ntakashi/gitana:1.4.04171ec641120
golang.org/x/net@v0.0.0-20210929161516-d455829e376d
0.45.0
1
nvidia/dcgm-exporter:2.2.9-2.4.1-ubuntu20.0491b20b66d1cd
golang.org/x/net@v0.0.0-20201110031124-69a78807bb2b
0.45.0
1
oamdev/cluster-gateway-addon-manager:v1.4.01bcae00bd7b0
golang.org/x/net@v0.0.0-20211209124913-491a49abca63
0.45.0
1
obolnetwork/charon-dkg-sidecar:maine263be0a7440
golang.org/x/net@v0.44.0
0.45.0
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
golang.org/x/net@v0.21.0
0.45.0
1
ofekmeister/csi-gcs:v0.9.030d70fa9211b
golang.org/x/net@v0.0.0-20220513224357-95641704303c
0.45.0
1
offchainlabs/nitro-node:v3.7.6-c0fe95e9f779fa84b7b
golang.org/x/net@v0.38.0
0.45.0
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
golang.org/x/net@v0.21.0
0.45.0
1
okteto/civo-webhook:0.5.357cd51176538
golang.org/x/net@v0.15.0
0.45.0
1
olliai/exposecontroller:1.0.5a470d96525e4
golang.org/x/net@v0.0.0-20191004110552-13f9640d40b9
0.45.0
1
olliai/k8s-replicator:1.3.05716f2a8bd4c
golang.org/x/net@v0.0.0-20191004110552-13f9640d40b9
0.45.0
1
opea/gmcmanager:1.0514af17c495c
golang.org/x/net@v0.25.0
0.45.0
1
openbas/caldera-server:5.1.0a277796d9724
golang.org/x/net@v0.14.0
0.45.0
1
opencord/onos-classic-helm-utils:0.1.00d693ba85fd6
golang.org/x/net@v0.0.0-20210224082022-3d97a244fca7
0.45.0
1
opencsghq/csghub-portal:v2.5.0-ee1cb36b49151e
golang.org/x/net@v0.28.0
0.45.0
1
opencsghq/csghub-xnet:v2.5.0-ee86ea22f495c7
golang.org/x/net@v0.39.0
0.45.0
1
opencsghq/gitlab-gitaly:v17.5.0bdd2c58b9744
golang.org/x/net@v0.29.0
0.45.0
1
opencsghq/lws:v0.6.1de15437db41b
golang.org/x/net@v0.37.0
0.45.0
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.