StackRadar

CVE-2025-68161

Medium

Advisory

Published 18 Dec 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.008
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
254
of 17,781 indexed, latest versions
Container images
241
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j does not verify the TLS hostname in its Socket Appender

Carried by container images the latest versions of 254 of 17,781 indexed charts deploy, on 241 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.6.2, 2.8.2, 2.9.0, 2.9.1+32 more2.25.3241
OSV records
GHSA-vc5p-v9hr-52mj

Charts affected

254 by stars
ChartLatestAffected imagesRadar Score
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
log4j-core@2.12.1
2.25.3

Open the chart page →

6,213
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.3

Open the chart page →

9,381
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
log4j-core@2.20.0
2.25.3

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
log4j-core@2.17.2
2.25.3

Open the chart page →

5,846

Container images carrying it

241 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apachepulsar/pulsar:2.9.0d056c89b7131
log4j-core@2.14.0
2.25.3
1
apachepulsar/pulsar:2.8.2d538416d5afe
log4j-core@2.17.0
2.25.3
1
apache/skywalking-oap-server:9.2.0133d35d2c263
log4j-core@2.17.1
2.25.3
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
log4j-core@2.9.0
2.25.3
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
log4j-core@2.15.0
2.25.3
1
apache/tika:2.9.0.092d055a84e9e
log4j-core@2.20.0
2.25.3
1
apache/tika:3.2.2.0-fullffab324253ed
log4j-core@2.25.1
2.25.3
1
assistiot/automated_configuration:latest23f195a7a26a
log4j-core@2.17.1
2.25.3
1
assistiot/cybersecurity-monitoring_id-elk:latestba1d85ec3739
log4j-core@2.13.0
2.25.3
1
assistiot/cybersecurity-monitoring_ir-elk:latest4228b7a8ef40
log4j-core@2.11.1
2.25.3
1
assistiot/sdn_controller:2.4.0ea254b6d8a31
log4j-core@2.17.0
2.25.3
1
assistiot/tacticle_dashboard:api-lateste4414cb72dc4
log4j-core@2.17.2
2.25.3
1
atlassian/crowd:5.2.2ebf761c7d437
log4j-core@2.17.2
2.25.3
1
atlassian/jira-software:9.7.264a75aa4ec4e
log4j-core@2.17.2
2.25.3
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
log4j-core@2.17.1
2.25.3
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/elasticsearch:9.0.1-debian-12-r0e6f6ddcce2f1
log4j-core@2.12.4
2.25.3
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
log4j-core@2.21.0
2.25.3
1
camunda/zeebe:8.4.5ab5abc09e407
log4j-core@2.22.1
2.25.3
1
castlemock/castlemock:latestb7f3f1527ba9
log4j-core@2.24.3
2.25.3
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
log4j-core@2.21.0
2.25.3
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
log4j-core@2.23.1
2.25.3
1
conductoross/conductor:3.31.09fba127693e6
log4j-core@2.23.1
2.25.3
1
consensys/teku:25.4.1bf6ecd2ea716
log4j-core@2.24.3
2.25.3
1
datamate/seafile-professional:11.0.202dd66b722464
log4j-core@2.18.0
2.25.3
1
datappeal/hive-metastore:lateste38c085a3567
log4j-core@2.8.2
2.25.3
1
easypi/openrefine:3.7.0d2950a36a576
log4j-core@2.19.0
2.25.3
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
log4j-core@2.11.1
2.25.3
1
emeraldpay/dshackle:0.14.0126f0ae0b388
log4j-core@2.17.0
2.25.3
1
emeraldpay/dshackle:0.12ac2a4bc66ab6
log4j-core@2.17.0
2.25.3
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
log4j-core@2.17.1
2.25.3
1
featurehub/dacha2:1.9.1c8d5551b5e40
log4j-core@2.20.0
2.25.3
1
featurehub/edge:1.9.198ad426737f6
log4j-core@2.20.0
2.25.3
1
featurehub/mr:1.9.1477d8bf771a9
log4j-core@2.20.0
2.25.3
1
folioci/edge-connexion:latestb4863d135524
log4j-core@2.20.0
2.25.3
1
folioci/edge-ncip:lateste760dbb81d1a
log4j-core@2.20.0
2.25.3
1
folioci/edge-oai-pmh:latesteedfcbc29792
log4j-core@2.23.1
2.25.3
1
folioci/edge-patron:latest682b852e056d
log4j-core@2.23.0
2.25.3
1
folioci/mod-aes:latest6d67e9564270
log4j-core@2.14.1
2.25.3
1
folioci/mod-authtoken:latest995a25a33133
log4j-core@2.24.3
2.25.3
1
folioci/mod-circulation:latest3eecd2ac2d8a
log4j-core@2.24.3
2.25.3
1
folioci/mod-circulation-storage:latest6bdddcafbc0f
log4j-core@2.20.0
2.25.3
1
folioci/mod-codex-ekb:latest235a3fa4adc9
log4j-core@2.19.0
2.25.3
1
folioci/mod-codex-inventory:latest6d53ed758fd1
log4j-core@2.17.2
2.25.3
1
folioci/mod-codex-mux:latestd4138abfd30d
log4j-core@2.17.2
2.25.3
1
folioci/mod-courses:latest68ca414f5596
log4j-core@2.24.3
2.25.3
1
folioci/mod-data-import-converter-storage:latest3028f333778f
log4j-core@2.17.2
2.25.3
1
folioci/mod-ebsconet:latest3ae8cb99daa3
log4j-core@2.25.2
2.25.3
1
folioci/mod-feesfines:latestfe3a7049f2fb
log4j-core@2.24.3
2.25.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.