StackRadar

CVE-2025-6547

Critical

Advisory

Published 23 Jun 2025In the index since 6 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.004
36th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
73
of 17,781 indexed, latest versions
Container images
66
deployed by those charts
Fix available
1 of 1
affected package

pbkdf2 silently disregards Uint8Array input, returning static keys

Carried by container images the latest versions of 73 of 17,781 indexed charts deploy, on 66 images.

Affected packageAffected versionsFixed inImages
pbkdf2npm3.0.14, 3.0.16, 3.0.17, 3.1.1+1 more3.1.366
OSV records
GHSA-v62p-rq8g-8h59

Charts affected

73 by stars
ChartLatestAffected imagesRadar Score
nightscoutmt1905021.1.01 of 3See more

nightscout mt190502 1.1.0

1 of the 3 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
pbkdf2@3.1.2
3.1.3

Open the chart page →

6,608
cloudcmdmy0nVerified publisher0.0.31 of 1See more

cloudcmd my0n 0.0.3

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
coderaiser/cloudcmd:16.6.1b34a9775c7ce
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,128
dashynas-helm-chartsVerified publisher1.0.41 of 1See more

dashy nas-helm-charts 1.0.4

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
lissy93/dashy:2.0.51991f7be5ed0
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,269
indexer-toolsnodeifyVerified publisher2.1.11 of 1See more

indexer-tools nodeify 2.1.1

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
ghcr.io/vincenttaglia/indexer-tools:v3.4.45bae30456ddb
pbkdf2@3.1.2
3.1.3

Open the chart page →

2,919
example-dev-toolsnoygal0.2.81 of 3See more

example-dev-tools noygal 0.2.8

1 of the 3 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
linuxserver/codimd:latestb801bbcf6386
pbkdf2@3.1.1
3.1.3

Open the chart page →

27,465
flomesh-consoleopenshift0.70.0-30-ubi81 of 2See more

flomesh-console openshift 0.70.0-30-ubi8

1 of the 2 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
pbkdf2@3.1.2
3.1.3

Open the chart page →

9,968
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
pbkdf2@3.0.17
3.1.3

Open the chart page →

6,524
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
pbkdf2@3.1.1
3.1.3

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
pbkdf2@3.0.17
3.1.3

Open the chart page →

5,215
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
pbkdf2@3.1.2
3.1.3

Open the chart page →

7,413
safe-stacksafe-global0.1.01 of 9See more

safe-stack safe-global 0.1.0

1 of the 9 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
pbkdf2@3.1.2
3.1.3

Open the chart page →

19,560
safe-transaction-servicesafe-global0.1.01 of 6See more

safe-transaction-service safe-global 0.1.0

1 of the 6 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
pbkdf2@3.1.2
3.1.3

Open the chart page →

16,620
hedgedocschmitzis0.1.121 of 1See more

hedgedoc schmitzis 0.1.12

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,118
wekanschmitzis1.1.11 of 1See more

wekan schmitzis 1.1.1

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
quay.io/wekan/wekan:v5.65cb17600883a3
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,638
dashysergiotocaliniVerified publisher1.0.01 of 1See more

dashy sergiotocalini 1.0.0

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
ghcr.io/lissy93/dashy:2.1.1acb40032ad4b
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,143
parkingsikalabs0.1.01 of 1See more

parking sikalabs 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
ondrejsika/parking:latestb1fd497416c8
pbkdf2@3.0.17
3.1.3

Open the chart page →

3,696
speedtest-trackersoblivionscall3.0.41 of 1See more

speedtest-tracker soblivionscall 3.0.4

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
henrywhitaker3/speedtest-tracker:latest47159a940229
pbkdf2@3.1.1
3.1.3

Open the chart page →

2,460
sorry-cypresssoftonic1.20.01 of 4See more

sorry-cypress softonic 1.20.0

1 of the 4 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
agoldis/sorry-cypress-director:2.5.1110228ecd353b
pbkdf2@3.1.1
3.1.3

Open the chart page →

4,285
fdi-dotstatsuite-dlmstatcan0.3.11 of 1See more

fdi-dotstatsuite-dlm statcan 0.3.1

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,881
vehicle-dashboardtest-vehi-dash0.1.01 of 7See more

vehicle-dashboard test-vehi-dash 0.1.0

1 of the 7 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
samajh/alprfrontend:latest05ef4fddbb75
pbkdf2@3.1.2
3.1.3

Open the chart page →

20,270
hedgedocvista0.1.11 of 1See more

hedgedoc vista 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
pbkdf2@3.1.2
3.1.3

Open the chart page →

3,118
cadencewenerme0.23.01 of 5See more

cadence wenerme 0.23.0

1 of the 5 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
ubercadence/web:v3.29.58564a5b44a6d
pbkdf2@3.1.1
3.1.3

Open the chart page →

10,127
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2025-6547.

Container imageDigestPackageFixed in
temporalio/web:1.14.033cfa863d8ce
pbkdf2@3.1.1
3.1.3

Open the chart page →

22,665

Container images carrying it

66 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
agoldis/sorry-cypress-director:2.5.1110228ecd353b
pbkdf2@3.1.1
3.1.3
2
chatwoot/chatwoot:v3.1.0d530ab8c1753
pbkdf2@3.1.2
3.1.3
2
ethersphere/bee-localchain:latest0558799ca992
pbkdf2@3.1.2
3.1.3
2
gjeanmart/safe-ganache-node:latest926264c8f2d1
pbkdf2@3.1.2
3.1.3
2
gradiant/open5gs-webui:2.7.5fbd10c017541
pbkdf2@3.0.16
3.1.3
2
shahanafarooqui/rtl:0.13.3e2195188a451
pbkdf2@3.1.2
3.1.3
2
ghcr.io/lissy93/dashy:2.1.1acb40032ad4b
pbkdf2@3.1.2
3.1.3
2
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
pbkdf2@3.1.2
3.1.3
2
amazon/opendistro-for-elasticsearch-kibana:1.4.05126e2e79a1f
pbkdf2@3.0.14
3.1.3
1
amundsendev/amundsen-frontend:2.1.169e7915e61c1
pbkdf2@3.0.17
3.1.3
1
arfath29/3-tier-app-frontend:latest384b3e377f47
pbkdf2@3.1.2
3.1.3
1
baserow/baserow:1.30.1df0c42eb67e8
pbkdf2@3.1.2
3.1.3
1
bicarus/mx-api-service:1.0.2-hf1dab88659ae3b
pbkdf2@3.1.2
3.1.3
1
chatwoot/chatwoot:v4.15.167ebc751c171
pbkdf2@3.1.2
3.1.3
1
coderaiser/cloudcmd:16.6.1b34a9775c7ce
pbkdf2@3.1.2
3.1.3
1
codetogether/codetogether:latest4348c8a38752
pbkdf2@3.1.2
3.1.3
1
conduction/conduction-ui-app:devd591f5e6f2a9
pbkdf2@3.1.1
3.1.3
1
daskdev/dask-notebook:1.1.0052630f5ca04
pbkdf2@3.0.17
3.1.3
1
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
pbkdf2@3.1.1
3.1.3
1
ethersphere/bzz-token-service:latest7624f11a72ad
pbkdf2@3.1.2
3.1.3
1
ethersphere/onboarding-faucet:0.3.0513154aab230
pbkdf2@3.1.2
3.1.3
1
flagsmith/flagsmith-frontend:v2.6.0df02a29e8b0c
pbkdf2@3.0.17
3.1.3
1
gristlabs/grist:0.7.96e71b1914a7e
pbkdf2@3.0.17
3.1.3
1
henrywhitaker3/speedtest-tracker:latest47159a940229
pbkdf2@3.1.1
3.1.3
1
hkotel/mealie:frontend-v1.0.0beta-23c04c0e85039
pbkdf2@3.1.2
3.1.3
1
ibarreche/cloud-front-ci:latestc8970ac1c8dc
pbkdf2@3.1.2
3.1.3
1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
pbkdf2@3.0.17
3.1.3
1
jayfong/yapi:1.10.2163e5d621910
pbkdf2@3.1.2
3.1.3
1
joplin/server:3.0-beta52af57880c0e
pbkdf2@3.1.2
3.1.3
1
joplin/server:2.14.2-betab87564ef34e9
pbkdf2@3.1.2
3.1.3
1
lavandadelpatio/frontend:latest501c3f31e0bc
pbkdf2@3.0.17
3.1.3
1
linuxserver/codimd:latestb801bbcf6386
pbkdf2@3.1.1
3.1.3
1
lissy93/dashy:2.0.51991f7be5ed0
pbkdf2@3.1.2
3.1.3
1
lsstsqre/squareone:0.4.09ded78e7fe03
pbkdf2@3.1.2
3.1.3
1
microcks/microcks-postman-runtime:latestcb72e46a1b3c
pbkdf2@3.0.17
3.1.3
1
misskey/misskey:12.110.1e08b7c478093
pbkdf2@3.1.1
3.1.3
1
mozilla/sentencecollector:2.0.91da6ff5c4895
pbkdf2@3.0.17
3.1.3
1
nightscout/cgm-remote-monitor:14.2.500c3b4833f1b
pbkdf2@3.1.1
3.1.3
1
nightscout/cgm-remote-monitor:15.0.2ad29ca7a4de6
pbkdf2@3.1.2
3.1.3
1
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
pbkdf2@3.1.2
3.1.3
1
ondrejsika/parking:latestb1fd497416c8
pbkdf2@3.0.17
3.1.3
1
parithoshj/testnet-faucet:9859e0dcdca426fea6d
pbkdf2@3.0.17
3.1.3
1
penpotapp/exporter:2.2.15c835ffd87ab
pbkdf2@3.1.2
3.1.3
1
phntom/codimd:2.4.31b9aafbb62e6
pbkdf2@3.0.17
3.1.3
1
rakii8585/angular-node-webapp:latest026082a515ac
pbkdf2@3.0.17
3.1.3
1
samajh/alprfrontend:latest05ef4fddbb75
pbkdf2@3.1.2
3.1.3
1
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
pbkdf2@3.1.2
3.1.3
1
temporalio/web:1.14.033cfa863d8ce
pbkdf2@3.1.1
3.1.3
1
testhubio/testhub-frontend:on-preme86c2db53be8
pbkdf2@3.0.17
3.1.3
1
tooljet/tooljet-ce:v1.18.0c85a4720e42e
pbkdf2@3.1.2
3.1.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.