StackRadar

CVE-2026-1225

Low

Advisory

Published 22 Jan 2026In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
1.8
base score, highest
EPSS
0.002
5th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
451
of 17,781 indexed, latest versions
Container images
424
deployed by those charts
Fix available
1 of 1
affected package

Logback allows an attacker to instantiate classes already present on the class path

Carried by container images the latest versions of 451 of 17,781 indexed charts deploy, on 424 images.

Affected packageAffected versionsFixed inImages
logback-coremaven1.0.11, 1.0.13, 1.1.2, 1.1.3+38 more1.5.25424
OSV records
GHSA-qqpg-mvqg-649v

Charts affected

451 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-1225.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
logback-core@1.5.18
1.5.25

Open the chart page →

1,571

Container images carrying it

424 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
folioci/mod-ldp:latestb55696fd9065
logback-core@1.4.14
1.5.25
1
folioci/mod-licenses:latestcfd6109bf477
logback-core@1.2.13
1.5.25
1
folioci/mod-marccat:latest1b57d690d568
logback-core@1.2.3
1.5.25
1
folioci/mod-oa:latestae3b069d4ba5
logback-core@1.2.13
1.5.25
1
folioci/mod-serials-management:latest571fa1ffe8c9
logback-core@1.2.13
1.5.25
1
folioci/mod-service-interaction:latestf53c327a48e8
logback-core@1.2.13
1.5.25
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
logback-core@1.3.5
1.5.25
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
logback-core@1.2.11
1.5.25
1
franrobles8/planner:v3.099985392d63c
logback-core@1.2.3
1.5.25
1
gdrocha/togglr-backend:1.0.0d5ae64e83d4c
logback-core@1.4.11
1.5.25
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-gateway:1.0-RC2ca58b74529cd
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
logback-core@1.2.3
1.5.25
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
logback-core@1.2.3
1.5.25
1
glasskube/operator:0.12.2be5133100d63
logback-core@1.4.11
1.5.25
1
gocd/gocd-agent-alpine-3.9:v19.3.053588bd3221f
logback-core@1.2.3
1.5.25
1
gocd/gocd-server:v19.3.02da45cb09d57
logback-core@1.2.3
1.5.25
1
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
logback-core@1.5.11
1.5.25
1
golenski/fibonacci-task-manager:2.0.03a2b36df247b
logback-core@1.5.11
1.5.25
1
golenski/fibonacci-worker:2.0.0954caf4aaf6a
logback-core@1.5.11
1.5.25
1
gotson/komga:0.99.49b15ea6bfc30
logback-core@1.2.3
1.5.25
1
gotson/komga:1.22.0ba892ab3e082
logback-core@1.5.12
1.5.25
1
gradiant/jmxproxy:3.4.045eceb1bc55c
logback-core@1.2.3
1.5.25
1
graviteeio/ae-engine:3.0.24140932887e0
logback-core@1.5.18
1.5.25
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
logback-core@1.2.11
1.5.25
1
gresearchdev/siembol-storm-topology-manager:latest8dad36a05ebf
logback-core@1.2.11
1.5.25
1
gridgain/community:8.9.11d32d182a0e6a
logback-core@1.2.3
1.5.25
1
guacamole/guacamole:1.5.50f62f6d17ab3
logback-core@1.3.14
1.5.25
1
guacamole/guacamole:1.1.0333a7f40c145
logback-core@1.1.2
1.5.25
1
guacamole/guacamole:1.3.0739cb6820ae8
logback-core@1.2.3
1.5.25
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
logback-core@1.2.11
1.5.25
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
logback-core@1.2.11
1.5.25
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
logback-core@1.2.11
1.5.25
1
gurolakman/smsf-registration:1.0.4b22e746edd5d
logback-core@1.2.11
1.5.25
1
gurolakman/ussigw-configuration:1.0.4bf18525c5ad9
logback-core@1.2.11
1.5.25
1
gurolakman/ussigw-core:1.0.48739565c3ea2
logback-core@1.2.11
1.5.25
1
hivemq/hivemq4:dns-4.5.144d194450d48e
logback-core@1.2.3
1.5.25
1
hivemq/hivemq-operator:4.7.10241d6a8e1963
logback-core@1.2.11
1.5.25
1
hotavneesh/eclipse-jdtls:latesta4579b163414
logback-core@1.5.0
1.5.25
1
housewrecker/gaps:latestf417dd0a7547
logback-core@1.2.11
1.5.25
1
huajuan6848/env-view-server:0.0.1-SNAPSHOTa303f3d9f6e0
logback-core@1.4.8
1.5.25
1
huertaslopez/i.huertas.2021-v.martinp.2021-planner:2.0.0e2c18bd65472
logback-core@1.2.7
1.5.25
1
hugohg34/planner:0.0.2171f61e8d7e2
logback-core@1.2.7
1.5.25
1
hugohg34/toposervice:0.0.2812a03b3f274
logback-core@1.2.7
1.5.25
1
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
logback-core@1.1.11
1.5.25
1
ibmcom/microclimate-theia:lateste17bdccc5030
logback-core@1.1.11
1.5.25
1
intelloop/atlas-cmms-backend:v1.5.14c61bc3dd3f8
logback-core@1.4.14
1.5.25
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.