StackRadar

CVE-2025-49146

High

Advisory

Published 11 Jun 2025In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
8.2
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
15
of 17,781 indexed, latest versions
Container images
12
deployed by those charts
Fix available
1 of 1
affected package

pgjdbc Client Allows Fallback to Insecure Authentication Despite channelBinding=require Configuration

Carried by container images the latest versions of 15 of 17,781 indexed charts deploy, on 12 images.

Affected packageAffected versionsFixed inImages
postgresqlmaven42.7.4, 42.7.542.7.712
OSV records
GHSA-hq9p-pm7w-8p54
Also known as
BIT-postgresql-jdbc-driver-2025-49146

Charts affected

15 by stars
ChartLatestAffected imagesRadar Score
flowableflowable-oss7.1.01 of 2See more

flowable flowable-oss 7.1.0

1 of the 2 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
flowable/flowable-rest:7.1.0b7ae287502cd
postgresql@42.7.4
42.7.7

Open the chart page →

2,784
iceberg-resticeberg-rest-fixture0.0.11 of 2See more

iceberg-rest iceberg-rest-fixture 0.0.1

1 of the 2 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
ahmetfurkandemir/iceberg-rest-fixture-postgresql:1.10.0142231a0b8b7
postgresql@42.7.5
42.7.7

Open the chart page →

3,470
traccarjeffrescVerified publisher0.2.01 of 2See more

traccar jeffresc 0.2.0

1 of the 2 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
traccar/traccar:6.7-alpine621c8d6d46fd
postgresql@42.7.5
42.7.7

Open the chart page →

1,341
inbox-serverappscodeVerified publisher2025.12.251 of 1See more

inbox-server appscode 2025.12.25

1 of the 1 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
ghcr.io/appscode/inbox-server:postgres-latest536358d7b17e
postgresql@42.7.5
42.7.7

Open the chart page →

3,963
inbox-server-distributedappscodeVerified publisher2025.12.251 of 4See more

inbox-server-distributed appscode 2025.12.25

1 of the 4 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
ghcr.io/appscode/inbox-server:latest536358d7b17e
postgresql@42.7.5
42.7.7

Open the chart page →

15,573
bluerange-serverbluerangeOfficialVerified publisher1.3.11 of 1See more

bluerange-server bluerange 1.3.1

1 of the 1 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
bluerange/bluerange:26.1.307c8f73b55df
postgresql@42.7.5
42.7.7

Open the chart page →

1,816
fineractfineract-openshift0.1.11 of 4See more

fineract fineract-openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
postgresql@42.7.4
42.7.7

Open the chart page →

7,792
consent-facadefiware0.1.11 of 1See more

consent-facade fiware 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/seamware/consent-facade:0.0.14be844c750c7e
postgresql@42.7.4
42.7.7

Open the chart page →

2,475
opencloudjacobcolvinVerified publisher0.2.31 of 13See more

opencloud jacobcolvin 0.2.3

1 of the 13 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.1.4044a457e0498
postgresql@42.7.4
42.7.7

Open the chart page →

45,239
ojp-serverojp0.1.51 of 1See more

ojp-server ojp 0.1.5

1 of the 1 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
rrobetti/ojp:0.1.0-beta1141bd88232b
postgresql@42.7.5
42.7.7

Open the chart page →

2,587
fineractopenshift0.1.11 of 4See more

fineract openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
postgresql@42.7.4
42.7.7

Open the chart page →

7,792
keycloakpascaliskeVerified publisher0.2.01 of 1See more

keycloak pascaliske 0.2.0

1 of the 1 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.0.74388e2379b7e
postgresql@42.7.4
42.7.7

Open the chart page →

2,097
keycloaksb-helm-charts0.3.01 of 2See more

keycloak sb-helm-charts 0.3.0

1 of the 2 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
postgresql@42.7.4
42.7.7

Open the chart page →

2,590
wonder-mesh-netstrrl-helm2026.629.01 of 3See more

wonder-mesh-net strrl-helm 2026.629.0

1 of the 3 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.009a381c715ab
postgresql@42.7.4
42.7.7

Open the chart page →

5,063
opencloudunxwaresVerified publisher0.2.31 of 13See more

opencloud unxwares 0.2.3

1 of the 13 container images this version deploys carry CVE-2025-49146.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.1.4044a457e0498
postgresql@42.7.4
42.7.7

Open the chart page →

45,239

Container images carrying it

12 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apache/fineract:1.12.1a83cf1980609
postgresql@42.7.4
42.7.7
2
ghcr.io/appscode/inbox-server:latest:postgres-latest536358d7b17e
postgresql@42.7.5
42.7.7
2
quay.io/keycloak/keycloak:26.1.4044a457e0498
postgresql@42.7.4
42.7.7
2
ahmetfurkandemir/iceberg-rest-fixture-postgresql:1.10.0142231a0b8b7
postgresql@42.7.5
42.7.7
1
bluerange/bluerange:26.1.307c8f73b55df
postgresql@42.7.5
42.7.7
1
flowable/flowable-rest:7.1.0b7ae287502cd
postgresql@42.7.4
42.7.7
1
rrobetti/ojp:0.1.0-beta1141bd88232b
postgresql@42.7.5
42.7.7
1
traccar/traccar:6.7-alpine621c8d6d46fd
postgresql@42.7.5
42.7.7
1
quay.io/keycloak/keycloak:26.009a381c715ab
postgresql@42.7.4
42.7.7
1
quay.io/keycloak/keycloak:26.0.74388e2379b7e
postgresql@42.7.4
42.7.7
1
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
postgresql@42.7.4
42.7.7
1
quay.io/seamware/consent-facade:0.0.14be844c750c7e
postgresql@42.7.4
42.7.7
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.