StackRadar

CVE-2026-13676

High

Advisory

Published 29 Jun 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.004
32nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
105
of 17,781 indexed, latest versions
Container images
107
deployed by those charts
Fix available
1 of 2
affected packages

fast-uri vulnerable to host confusion via failed IDN canonicalization

Carried by container images the latest versions of 105 of 17,781 indexed charts deploy, on 107 images.

Affected packageAffected versionsFixed inImages
fast-urinpm2.4.0, 3.0.1, 3.0.2, 3.0.3+4 more2.4.2, 3.1.3104
node-ajvdeb6.10.2-1, 8.12.0~ds+~2.1.1-4no fix listed3
OSV records
GHSA-4c8g-83qw-93j6UBUNTU-CVE-2026-13676

Charts affected

105 by stars
ChartLatestAffected imagesRadar Score
devportalveecode-platform-nextVerified publisher0.1.211 of 1See more

devportal veecode-platform-next 0.1.21

1 of the 1 container images this version deploys carry CVE-2026-13676.

Container imageDigestPackageFixed in
veecode/devportaldigest-pinnedc443520aebf7
fast-uri@3.1.2
3.1.3

Open the chart page →

1,787
colanodevictorlane0.3.31 of 3See more

colanode victorlane 0.3.3

1 of the 3 container images this version deploys carry CVE-2026-13676.

Container imageDigestPackageFixed in
ghcr.io/colanode/server:latest7006cac874fd
fast-uri@3.1.0
3.1.3

Open the chart page →

2,076
sirenwateim1.0.21 of 1See more

siren wateim 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-13676.

Container imageDigestPackageFixed in
sigp/siren:v3.0.42c219b04758e
fast-uri@3.0.6
3.1.3

Open the chart page →

5,984
opensearch-dashboardswenerme3.8.01 of 1See more

opensearch-dashboards wenerme 3.8.0

1 of the 1 container images this version deploys carry CVE-2026-13676.

Container imageDigestPackageFixed in
opensearchproject/opensearch-dashboards:3.8.0ca28e40a095f
fast-uri@3.1.2
3.1.3

Open the chart page →

280
kibanawiremindVerified publisher8.5.231 of 2See more

kibana wiremind 8.5.23

1 of the 2 container images this version deploys carry CVE-2026-13676.

Container imageDigestPackageFixed in
library/kibana:8.18.004c0fc150f3a
fast-uri@3.0.3
3.1.3

Open the chart page →

6,285

Container images carrying it

107 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/seerr-team/seerr:latest:v3.4.1f4768de5f616
fast-uri@3.1.0
3.1.3
3
epamedp/krci-portal:0.8.0687acf641097
fast-uri@3.1.2
3.1.3
2
library/ghost:6.63.0e05bc1169fb2
fast-uri@3.1.2
3.1.3
2
mojaloop/reporting-events-processor-svc:v3.5.11e0d24d28512
fast-uri@3.0.6
3.1.3
2
mojaloop/reporting-hub-bop-experience-api-svc:v2.0.4265102a049d6
fast-uri@3.0.6
3.1.3
2
mojaloop/security-role-perm-operator-svc:v3.0.212af60892c75
fast-uri@3.1.0
3.1.3
2
opensearchproject/opensearch-dashboards:3.8.0ca28e40a095f
fast-uri@3.1.2
3.1.3
2
adeptiainc/adeptia-automate-mcp-server:1.0.0283001e83739
fast-uri@3.1.0
3.1.3
1
adeptiainc/adeptia-automate-observe:1.0.031f295e948e6
fast-uri@3.1.0
3.1.3
1
automatischio/automatisch:0.15.03bace7a12d5f
fast-uri@3.0.3
3.1.3
1
chainsafe/lodestar:latest5593f6e97912
fast-uri@3.1.0
3.1.3
1
chainsafe/lodestar:v1.27.07b9fe4aa8073
fast-uri@3.0.1
3.1.3
1
contane/foreman:0.5.2efb98bdcc4e9
fast-uri@3.0.6
3.1.3
1
cortezaproject/corteza-server-corredor:2024.9.44ea78dfe5364
fast-uri@3.0.6
3.1.3
1
cryptexlabs/authf:0.12.11189c07411d7c
fast-uri@3.0.3
3.1.3
1
cyfershepard/jellystat:1.1.11c4e2dfa8bddf
fast-uri@3.1.2
3.1.3
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
fast-uri@3.0.1
3.1.3
1
directus/directus:12.0.29c8470ea465c
fast-uri@3.1.2
3.1.3
1
docmost/docmost:0.95.041c8d777cf23
fast-uri@3.0.6
3.1.3
1
drumsergio/lynxprompt:2.0.75c6afb6679301
fast-uri@3.1.2
3.1.3
1
dserio83/velero-ui:0.3.1b4e1ec6664d3
fast-uri@3.0.6
3.1.3
1
ducktors/turborepo-remote-cache:latest31ec9e83c844
fast-uri@3.1.2
3.1.3
1
etherpad/etherpad:2.7.2b723fe5f2594
fast-uri@3.1.0
3.1.3
1
evoapicloud/evolution-api:latest966625532d90
fast-uri@3.1.0
3.1.3
1
ghostfolio/ghostfolio:3.7.0e3c6ab53e49b
fast-uri@3.1.0
3.1.3
1
haohanyang/compass-web:0.5.054f2112602ee
fast-uri@3.1.2
3.1.3
1
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
fast-uri@3.0.1
3.1.3
1
hirosystems/stacks-blockchain-api:8.13.29c98b23c1515
fast-uri@2.4.0
2.4.2
1
instill/console:0.68.54cd70e2df5c6
fast-uri@3.0.6
3.1.3
1
journeyapps/powersync-service:latestbf46f66e5dcc
fast-uri@3.0.6
3.1.3
1
jupyterhub/jupyterhub:5.4.63974ba945e65
node-ajv@8.12.0~ds+~2.1.1-4
no fix listed
1
koenkk/zigbee2mqtt:2.7.260a295b40f4e
fast-uri@3.0.6
3.1.3
1
langgenius/dify-web:1.10.1-fix.1c306ac577912
fast-uri@3.1.0
3.1.3
1
leonardomulticloud/svc-vault-frontend:v1.0.0e42a341e0299
fast-uri@3.0.1
3.1.3
1
library/ghost:6.37.01ef2e532ca4d
fast-uri@3.1.0
3.1.3
1
library/ghost:6.41.129773d6be407
fast-uri@3.1.0
3.1.3
1
library/ghost:6.39.0-alpine77196da4b0df
fast-uri@3.1.0
3.1.3
1
library/ghost:6.62.0a7a268bbfb7f
fast-uri@3.1.2
3.1.3
1
library/kibana:8.18.004c0fc150f3a
fast-uri@3.0.3
3.1.3
1
lsstsqre/nublado2:2.0.1b75bf8aaafa4
node-ajv@6.10.2-1
no fix listed
1
mautic/mautic:7-apacheeb8cc73d97e1
fast-uri@3.1.0
3.1.3
1
mintproject/ensemble-manager:d5656dbc01623e291564d2894c72f0e7cb2408f4222e3b941a36
fast-uri@3.0.6
3.1.3
1
n8nio/n8n:2.25.7761374d4eb84
fast-uri@3.1.2
3.1.3
1
n8nio/n8n:1.86.08b39ed5a2de9
fast-uri@3.0.6
3.1.3
1
neoskop/ixy:2.1.125152b474f54
fast-uri@3.1.0
3.1.3
1
netrisai/controller-web-service-backend:4.6.0-0086e865080e86c
fast-uri@3.1.0
3.1.3
1
nocodb/nocodb:0.258.06779a4ddedf2
fast-uri@3.0.3
3.1.3
1
nocodb/nocodb:0.301.5d9516f0bf546
fast-uri@3.1.0
3.1.3
1
nodered/node-red:4.1.2216e7403aab9
fast-uri@3.1.0
3.1.3
1
nodered/node-red:4.1.10-minimald73ae167cb9b
fast-uri@3.1.2
3.1.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.