StackRadar

CVE-2025-68161

Medium

Advisory

Published 18 Dec 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.008
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
254
of 17,781 indexed, latest versions
Container images
241
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j does not verify the TLS hostname in its Socket Appender

Carried by container images the latest versions of 254 of 17,781 indexed charts deploy, on 241 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.6.2, 2.8.2, 2.9.0, 2.9.1+32 more2.25.3241
OSV records
GHSA-vc5p-v9hr-52mj

Charts affected

254 by stars
ChartLatestAffected imagesRadar Score
geysergeyserVerified publisher0.1.31 of 1See more

geyser geyser 0.1.3

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
log4j-core@2.20.0
2.25.3

Open the chart page →

350
opentelemetry-demogpg-dev0.33.83 of 27See more

opentelemetry-demo gpg-dev 0.33.8

3 of the 27 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.3
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
log4j-core@2.21.1
2.25.3
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
log4j-core@2.23.1
2.25.3

Open the chart page →

49,025
hivegradiant-bigdataVerified publisher0.1.62 of 5See more

hive gradiant-bigdata 0.1.6

2 of the 5 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
log4j-core@2.6.2
2.25.3
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
log4j-core@2.6.2
2.25.3

Open the chart page →

20,837
hive-metastoregradiant-bigdataVerified publisher0.1.31 of 2See more

hive-metastore gradiant-bigdata 0.1.3

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
log4j-core@2.6.2
2.25.3

Open the chart page →

6,882
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
log4j-core@2.24.1
2.25.3

Open the chart page →

5,261
mautrix-signalhalkeye0.3.01 of 2See more

mautrix-signal halkeye 0.3.0

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
signald/signald:0.23.2edbff058278c
log4j-core@2.19.0
2.25.3

Open the chart page →

1,499
hazelcast-jethazelcastVerified publisher1.17.11 of 1See more

hazelcast-jet hazelcast 1.17.1

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
log4j-core@2.17.0
2.25.3

Open the chart page →

6,102
metabasehelm-charts-nr0.14.41 of 1See more

metabase helm-charts-nr 0.14.4

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
metabase/metabase:v0.45.21fb334ce4820
log4j-core@2.17.1
2.25.3

Open the chart page →

2,572
cruise-controlhelm-cruise-controlVerified publisher2.1.11 of 2See more

cruise-control helm-cruise-control 2.1.1

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ghcr.io/devops-ia/kafka-cruise-control:jdk17-cc2.5.146-iam2.3.8e310642de2e2
log4j-core@2.17.2
2.25.3

Open the chart page →

1,453
alfiohelmforgeVerified publisher1.2.121 of 3See more

alfio helmforge 1.2.12

1 of the 3 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
alfio/alf.io:2.0-M5-26060c836a081446
log4j-core@2.24.3
2.25.3

Open the chart page →

2,091
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
log4j-core@2.21.0
2.25.3

Open the chart page →

9,920
openbashelm-openbasVerified publisher1.8.141 of 7See more

openbas helm-openbas 1.8.14

1 of the 7 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:3.3.2798cf28e226a
log4j-core@2.21.0
2.25.3

Open the chart page →

25,017
printserverhmediadeVerified publisher1.0.21 of 4See more

printserver hmediade 1.0.2

1 of the 4 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
hmediade/printserver:latest481a552c8e1c
log4j-core@2.17.2
2.25.3

Open the chart page →

10,839
prometheushuangchengwu-helm-chart0.1.01 of 3See more

prometheus huangchengwu-helm-chart 0.1.0

1 of the 3 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apache/skywalking-oap-server:9.2.0133d35d2c263
log4j-core@2.17.1
2.25.3

Open the chart page →

16,401
skywalking-v1huangchengwu-helm-chart0.1.01 of 4See more

skywalking-v1 huangchengwu-helm-chart 0.1.0

1 of the 4 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apache/skywalking-oap-server:8.9.1b4ec8c18d079
log4j-core@2.15.0
2.25.3

Open the chart page →

20,650
ibm-app-navigatoribm-charts1.0.11 of 5See more

ibm-app-navigator ibm-charts 1.0.1

1 of the 5 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ibmcom/app-nav-was-controller:1.0.1a6748792da26
log4j-core@2.11.2
2.25.3

Open the chart page →

32,915
ibm-business-automation-insights-devibm-charts3.2.02 of 6See more

ibm-business-automation-insights-dev ibm-charts 3.2.0

2 of the 6 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ibmcom/bai-elasticsearch-dev:19.0.25441dba2fa00
log4j-core@2.11.1
2.25.3
ibmcom/bai-flink-dev:19.0.2e31ff09e8aad
log4j-core@2.11.1
2.25.3

Open the chart page →

39,349
ibm-microclimateibm-charts0.1.01 of 8See more

ibm-microclimate ibm-charts 0.1.0

1 of the 8 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ibmcom/microclimate-portal:latested5505e5c7ec
log4j-core@2.8.2
2.25.3

Open the chart page →

57,669
fpga-operatorinaccelVerified publisher2.8.21 of 7See more

fpga-operator inaccel 2.8.2

1 of the 7 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.3

Open the chart page →

5,759
jenainseefrlab3.1.01 of 1See more

jena inseefrlab 3.1.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
stain/jena-fuseki:latestb1d0c96f19ad
log4j-core@2.23.1
2.25.3

Open the chart page →

1,262
openrefineinseefrlab3.5.01 of 1See more

openrefine inseefrlab 3.5.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
easypi/openrefine:3.7.0d2950a36a576
log4j-core@2.19.0
2.25.3

Open the chart page →

1,754
pinotinseefrlab0.2.01 of 2See more

pinot inseefrlab 0.2.0

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apachepinot/pinot:latest-jdk110018bb04ced7
log4j-core@2.17.1
2.25.3

Open the chart page →

10,777
daveit-at-mOfficialVerified publisher0.2.151 of 11See more

dave it-at-m 0.2.15

1 of the 11 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
bitnamilegacy/elasticsearch:9.1.2-debian-12-r000176a47afa0
log4j-core@2.19.0
2.25.3

Open the chart page →

15,089
opencloudjacobcolvinVerified publisher0.2.31 of 13See more

opencloud jacobcolvin 0.2.3

1 of the 13 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.3

Open the chart page →

45,239
shinsei-managerjtektVerified publisher0.2.01 of 8See more

shinsei-manager jtekt 0.2.0

1 of the 8 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/neo4j:5.20.052d3dec8d455
log4j-core@2.20.0
2.25.3

Open the chart page →

63,461
kadeck-teamskadeck1.1.211 of 1See more

kadeck-teams kadeck 1.1.21

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
xeotek/kadeck:6.3.439a3b37a17c5
log4j-core@2.20.0
2.25.3

Open the chart page →

3,576
kadeck-webkadeck0.6.01 of 1See more

kadeck-web kadeck 0.6.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
xeotek/kadeck:4.2.94c6b04d9ce55
log4j-core@2.17.1
2.25.3

Open the chart page →

7,254
sonarqubekubesphereVerified publisher6.7.01 of 3See more

sonarqube kubesphere 6.7.0

1 of the 3 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/sonarqube:8.9-communityeb2f0be32efd
log4j-core@2.17.0
2.25.3

Open the chart page →

2,273
fpga-operatorkubesphere-stable2.7.41 of 7See more

fpga-operator kubesphere-stable 2.7.4

1 of the 7 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.3

Open the chart page →

5,759
penpotkubitodevVerified publisher1.2.11 of 5See more

penpot kubitodev 1.2.1

1 of the 5 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
penpotapp/backend:2.2.147853d9bb9dd
log4j-core@2.23.1
2.25.3

Open the chart page →

16,877
strimzi-kafka-operatorkvalitetsitVerified publisher0.36.11 of 1See more

strimzi-kafka-operator kvalitetsit 0.36.1

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.36.1e9e03b31007c
log4j-core@2.17.2
2.25.3

Open the chart page →

4,098
opendistro-eslsst-sqre1.4.11 of 3See more

opendistro-es lsst-sqre 1.4.1

1 of the 3 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch:1.4.06df71eb04639
log4j-core@2.11.1
2.25.3

Open the chart page →

7,929
metabase-k8smetabase-k8s1.0.01 of 1See more

metabase-k8s metabase-k8s 1.0.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
metabase/metabase:v0.53.4.17807bc5cad17
log4j-core@2.24.2
2.25.3

Open the chart page →

2,589
activemqmicroboxlabs3.8.01 of 1See more

activemq microboxlabs 3.8.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
log4j-core@2.24.1
2.25.3

Open the chart page →

1,494
elasticmicroboxlabs0.3.01 of 1See more

elastic microboxlabs 0.3.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/elasticsearch:8.17.32cc40b15dff8
log4j-core@2.19.0
2.25.3

Open the chart page →

4,257
unifimidokura-communityVerified publisher0.0.61 of 1See more

unifi midokura-community 0.0.6

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
linuxserver/unifi-controller:7.3.83ab105cc50322
log4j-core@2.17.2
2.25.3

Open the chart page →

11,188
pulsarv2milvus-helm2.7.81 of 4See more

pulsarv2 milvus-helm 2.7.8

1 of the 4 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
log4j-core@2.10.0
2.25.3

Open the chart page →

15,855
aws-api-gateway-operatormintel0.1.21 of 11See more

aws-api-gateway-operator mintel 0.1.2

1 of the 11 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:1.1.0967d7f57f72f
log4j-core@2.13.0
2.25.3

Open the chart page →

10,603
standard-application-stackmintel11.4.01 of 12See more

standard-application-stack mintel 11.4.0

1 of the 12 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:1.1.0967d7f57f72f
log4j-core@2.13.0
2.25.3

Open the chart page →

10,603
user-manager-neo4jmoreillonVerified publisher0.9.71 of 6See more

user-manager-neo4j moreillon 0.9.7

1 of the 6 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/neo4j:5.20.052d3dec8d455
log4j-core@2.20.0
2.25.3

Open the chart page →

30,363
chirpstackmosquitto-helm-chart0.5.01 of 8See more

chirpstack mosquitto-helm-chart 0.5.0

1 of the 8 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apachepulsar/pulsar:2.9.0d056c89b7131
log4j-core@2.14.0
2.25.3

Open the chart page →

25,933
pulsarmosquitto-helm-chart0.2.01 of 1See more

pulsar mosquitto-helm-chart 0.2.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apachepulsar/pulsar:2.10.03b262ab7a7d9
log4j-core@2.17.1
2.25.3

Open the chart page →

15,675
crowdmoxVerified publisher2.4.31 of 3See more

crowd mox 2.4.3

1 of the 3 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
atlassian/crowd:5.2.2ebf761c7d437
log4j-core@2.17.2
2.25.3

Open the chart page →

5,663
elasticsearch-chartmy-elasticsearch0.1.01 of 2See more

elasticsearch-chart my-elasticsearch 0.1.0

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/elasticsearch:7.17.35e6ac15bf6a5
log4j-core@2.17.1
2.25.3

Open the chart page →

9,300
neo4jneo4j-helm-old4.3.2-11 of 1See more

neo4j neo4j-helm-old 4.3.2-1

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
library/neo4j:4.3.2-enterprise56a9453c4064
log4j-core@2.14.0
2.25.3

Open the chart page →

2,640
olvid-botobeoneVerified publisher0.3.31 of 1See more

olvid-bot obeone 0.3.3

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
olvid/bot-daemon:2.0.1e0e6b165d879
log4j-core@2.20.0
2.25.3

Open the chart page →

2,049
my-bloody-jenkinsodavid0.1.2181 of 1See more

my-bloody-jenkins odavid 0.1.218

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
log4j-core@2.17.1
2.25.3

Open the chart page →

5,826
hive-metastoreolehrgfVerified publisher0.1.01 of 1See more

hive-metastore olehrgf 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
log4j-core@2.17.2
2.25.3

Open the chart page →

8,540
pulsarolehrgfVerified publisher0.0.51 of 2See more

pulsar olehrgf 0.0.5

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
apachepulsar/pulsar:3.1.016f9fdab3fa6
log4j-core@2.18.0
2.25.3

Open the chart page →

9,005
raspberrymaticopenccuVerified publisher3.83.61 of 1See more

raspberrymatic openccu 3.83.6

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
ghcr.io/jens-maus/raspberrymatic:3.83.6.202508244b22b4f407c4
log4j-core@2.17.2
2.25.3

Open the chart page →

2,421

Container images carrying it

241 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apachepulsar/pulsar:2.9.0d056c89b7131
log4j-core@2.14.0
2.25.3
1
apachepulsar/pulsar:2.8.2d538416d5afe
log4j-core@2.17.0
2.25.3
1
apache/skywalking-oap-server:9.2.0133d35d2c263
log4j-core@2.17.1
2.25.3
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
log4j-core@2.9.0
2.25.3
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
log4j-core@2.15.0
2.25.3
1
apache/tika:2.9.0.092d055a84e9e
log4j-core@2.20.0
2.25.3
1
apache/tika:3.2.2.0-fullffab324253ed
log4j-core@2.25.1
2.25.3
1
assistiot/automated_configuration:latest23f195a7a26a
log4j-core@2.17.1
2.25.3
1
assistiot/cybersecurity-monitoring_id-elk:latestba1d85ec3739
log4j-core@2.13.0
2.25.3
1
assistiot/cybersecurity-monitoring_ir-elk:latest4228b7a8ef40
log4j-core@2.11.1
2.25.3
1
assistiot/sdn_controller:2.4.0ea254b6d8a31
log4j-core@2.17.0
2.25.3
1
assistiot/tacticle_dashboard:api-lateste4414cb72dc4
log4j-core@2.17.2
2.25.3
1
atlassian/crowd:5.2.2ebf761c7d437
log4j-core@2.17.2
2.25.3
1
atlassian/jira-software:9.7.264a75aa4ec4e
log4j-core@2.17.2
2.25.3
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
log4j-core@2.17.1
2.25.3
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/elasticsearch:9.0.1-debian-12-r0e6f6ddcce2f1
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
log4j-core@2.21.0
2.25.3
1
camunda/zeebe:8.4.5ab5abc09e407
log4j-core@2.22.1
2.25.3
1
castlemock/castlemock:latestb7f3f1527ba9
log4j-core@2.24.3
2.25.3
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
log4j-core@2.21.0
2.25.3
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
log4j-core@2.23.1
2.25.3
1
conductoross/conductor:3.31.09fba127693e6
log4j-core@2.23.1
2.25.3
1
consensys/teku:25.4.1bf6ecd2ea716
log4j-core@2.24.3
2.25.3
1
datamate/seafile-professional:11.0.202dd66b722464
log4j-core@2.18.0
2.25.3
1
datappeal/hive-metastore:lateste38c085a3567
log4j-core@2.8.2
2.25.3
1
easypi/openrefine:3.7.0d2950a36a576
log4j-core@2.19.0
2.25.3
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
log4j-core@2.11.1
2.25.3
1
emeraldpay/dshackle:0.14.0126f0ae0b388
log4j-core@2.17.0
2.25.3
1
emeraldpay/dshackle:0.12ac2a4bc66ab6
log4j-core@2.17.0
2.25.3
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
log4j-core@2.17.1
2.25.3
1
featurehub/dacha2:1.9.1c8d5551b5e40
log4j-core@2.20.0
2.25.3
1
featurehub/edge:1.9.198ad426737f6
log4j-core@2.20.0
2.25.3
1
featurehub/mr:1.9.1477d8bf771a9
log4j-core@2.20.0
2.25.3
1
folioci/edge-connexion:latestb4863d135524
log4j-core@2.20.0
2.25.3
1
folioci/edge-ncip:lateste760dbb81d1a
log4j-core@2.20.0
2.25.3
1
folioci/edge-oai-pmh:latesteedfcbc29792
log4j-core@2.23.1
2.25.3
1
folioci/edge-patron:latest682b852e056d
log4j-core@2.23.0
2.25.3
1
folioci/mod-aes:latest6d67e9564270
log4j-core@2.14.1
2.25.3
1
folioci/mod-authtoken:latest995a25a33133
log4j-core@2.24.3
2.25.3
1
folioci/mod-circulation:latest3eecd2ac2d8a
log4j-core@2.24.3
2.25.3
1
folioci/mod-circulation-storage:latest6bdddcafbc0f
log4j-core@2.20.0
2.25.3
1
folioci/mod-codex-ekb:latest235a3fa4adc9
log4j-core@2.19.0
2.25.3
1
folioci/mod-codex-inventory:latest6d53ed758fd1
log4j-core@2.17.2
2.25.3
1
folioci/mod-codex-mux:latestd4138abfd30d
log4j-core@2.17.2
2.25.3
1
folioci/mod-courses:latest68ca414f5596
log4j-core@2.24.3
2.25.3
1
folioci/mod-data-import-converter-storage:latest3028f333778f
log4j-core@2.17.2
2.25.3
1
folioci/mod-ebsconet:latest3ae8cb99daa3
log4j-core@2.25.2
2.25.3
1
folioci/mod-feesfines:latestfe3a7049f2fb
log4j-core@2.24.3
2.25.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.