StackRadar

CVE-2025-68161

Medium

Advisory

Published 18 Dec 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.008
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
254
of 17,781 indexed, latest versions
Container images
241
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j does not verify the TLS hostname in its Socket Appender

Carried by container images the latest versions of 254 of 17,781 indexed charts deploy, on 241 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.6.2, 2.8.2, 2.9.0, 2.9.1+32 more2.25.3241
OSV records
GHSA-vc5p-v9hr-52mj

Charts affected

254 by stars
ChartLatestAffected imagesRadar Score
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
log4j-core@2.12.1
2.25.3

Open the chart page →

6,213
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.3

Open the chart page →

9,381
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
log4j-core@2.20.0
2.25.3

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2025-68161.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
log4j-core@2.17.2
2.25.3

Open the chart page →

5,846

Container images carrying it

241 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
library/neo4j:5.18.18f01f7bb053e
log4j-core@2.20.0
2.25.3
1
library/solr:8.7.0d124efd81fbb
log4j-core@2.13.2
2.25.3
1
library/sonarqube:10.7.0-community0842dcd4c8f8
log4j-core@2.19.0
2.25.3
1
library/sonarqube:6.7.6-community0ae5169e3d0f
log4j-core@2.9.1
2.25.3
1
library/sonarqube:9.1.0-datacenter-search7e43ff493a47
log4j-core@2.11.1
2.25.3
1
library/sonarqube:8.9.2-community88cd63154d4b
log4j-core@2.11.1
2.25.3
1
library/sonarqube:8.2-communitya246bc64207e
log4j-core@2.11.1
2.25.3
1
library/sonarqube:9.1.0-datacenter-appa9bc5a3a1fc3
log4j-core@2.11.1
2.25.3
1
library/sonarqube:8.9-communityeb2f0be32efd
log4j-core@2.17.0
2.25.3
1
library/sonarqube:10.0.0-communityef9723cf4fe4
log4j-core@2.19.0
2.25.3
1
library/storm:2.4.0bd5d420506d6
log4j-core@2.17.1
2.25.3
1
linuxserver/unifi-controller:7.3.83ab105cc50322
log4j-core@2.17.2
2.25.3
1
liukunup/jmeter:5.59c079617a81b
log4j-core@2.17.2
2.25.3
1
magento/magento-cloud-docker-opensearch:2.5-1.4.059fb6f0f1461
log4j-core@2.17.1
2.25.3
1
massimolauri/wso2is:5.11.0-centose08abf0ce767
log4j-core@2.12.1
2.25.3
1
metabase/metabase:v0.53.4.17807bc5cad17
log4j-core@2.24.2
2.25.3
1
metabase/metabase:v0.46.09ebdc664a6b2
log4j-core@2.17.1
2.25.3
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
log4j-core@2.17.1
2.25.3
1
olvid/bot-daemon:2.0.1e0e6b165d879
log4j-core@2.20.0
2.25.3
1
onosproject/onos:2.2.144914a8d4b3f
log4j-core@2.13.0
2.25.3
1
openhab/openhab:3.2.0d0aa4af452c1
log4j-core@2.17.0
2.25.3
1
opennms/sentinel:36.0.288869082a14f
log4j-core@2.24.3
2.25.3
1
opensearchproject/data-prepper:2.8.057c25fa01d3c
log4j-core@2.23.1
2.25.3
1
opensearchproject/logstash-oss-with-opensearch-output-plugin:8.9.043b0cdaf26ed
log4j-core@2.17.1
2.25.3
1
opensearchproject/opensearch:2.15.01963b3ece46d
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:2.14.0466a49f379bb
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:3.1.0474ea3fdf25d
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:2.12.0645d3d9390ad
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:2.19.269588c664014
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:3.3.2798cf28e226a
log4j-core@2.21.0
2.25.3
1
opensearchproject/opensearch:2.10.0c8f3ebd2a934
log4j-core@2.20.0
2.25.3
1
opentext/kafka-scheduler:24.1.0cf89a88180fb
log4j-core@2.17.1
2.25.3
1
openzipkin/zipkin:2.24197a9692f6a9
log4j-core@2.22.0
2.25.3
1
openzipkin/zipkin:2.21.060c3970df479
log4j-core@2.12.1
2.25.3
1
openzipkin/zipkin-gcp:0.15.2b5d51d1144e2
log4j-core@2.12.1
2.25.3
1
pedrocesarti/jmeter-docker:3.314851f144f57
log4j-core@2.8.2
2.25.3
1
penpotapp/backend:2.2.147853d9bb9dd
log4j-core@2.23.1
2.25.3
1
radarbase/radar-push-endpoint:0.4.0e1758508e033
log4j-core@2.23.0
2.25.3
1
resurfaceio/resurface:3.7.84d5cda2f64109
log4j-core@2.24.3
2.25.3
1
richardchesterwood/k8s-fleetman-queue:release2f7f8d5951155
log4j-core@2.19.0
2.25.3
1
salehmir/jesse:1.10.101afa95f979e9
log4j-core@2.17.1
2.25.3
1
signald/signald:0.18.20ffad7ccc2eb
log4j-core@2.17.1
2.25.3
1
signald/signald:0.23.2edbff058278c
log4j-core@2.19.0
2.25.3
1
slamdev/apache-hive:2.3.9-2.10.1b4b029c9b15f
log4j-core@2.6.2
2.25.3
1
soldevelo/kafka:4.0.0-debian-12-r0cfdc08c2f577
log4j-core@2.24.3
2.25.3
1
sslhep/hive-metastore:3.1.39e80af083079
log4j-core@2.17.1
2.25.3
1
stain/jena-fuseki:latestb1d0c96f19ad
log4j-core@2.23.1
2.25.3
1
structurizr/onpremises:2025.11.094b5ffb5119c8
log4j-core@2.24.3
2.25.3
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
log4j-core@2.17.1
2.25.3
1
treskon/portrait:DEV-latest88e813f22347
log4j-core@2.23.1
2.25.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.