StackRadar

CVE-2026-14457

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.010
61st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,760
of 17,797 indexed, latest versions
Container images
1,625
deployed by those charts
Fix available
2 of 3
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,760 of 17,797 indexed charts deploy, on 1,625 images.

Affected packageAffected versionsFixed inImages
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,173
openssldeb3.5.1-1, 3.5.1-1+deb13u1, 3.5.4-1~deb13u1, 3.5.4-1~deb13u2+10 more3.5.5-1ubuntu3.4, 3.5.7-1~deb13u2441
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
OSV records
ALPINE-CVE-2026-14457DEBIAN-CVE-2026-14457UBUNTU-CVE-2026-14457
Also known as
USN-8678-1

Charts affected

1,760 by stars
ChartLatestAffected imagesRadar Score
wordpress-alpinewordpress-alpine1.5.182 of 6See more

wordpress-alpine wordpress-alpine 1.5.18

2 of the 6 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
library/memcached:1.6.45dc561d52bb8a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
ghcr.io/shesselink81/nginx-alpine:7.1.0.09783481cad2a
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

4,080
Wordpresswordpress-mariadb1.0.21 of 2See more

Wordpress wordpress-mariadb 1.0.2

1 of the 2 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
library/wordpress:latest5a93c470ae82
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2

Open the chart page →

5,713
wicekxxczakiVerified publisher0.1.2581See more

wicek xxczaki 0.1.258

1 container image this version deploys carries CVE-2026-14457.

Container imageDigestPackageFixed in
library/alpine:328bd5fe8b56d
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

helm-demoyahoon-helm-demoVerified publisher1.0.01 of 1See more

helm-demo yahoon-helm-demo 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
ghcr.io/yahoon/helm-demo:1.0.02930290a758c
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2

Open the chart page →

1,311
prometheus-monitoring-stackyotron-helm-charts1.2.01 of 3See more

prometheus-monitoring-stack yotron-helm-charts 1.2.0

1 of the 3 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
grafana/grafana:latestf772d434e8fa
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

899
endlessh-gozekker6Verified publisher0.4.01 of 1See more

endlessh-go zekker6 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
ghcr.io/shizunge/endlessh-go:2026.0730.08826dad32623
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2

Open the chart page →

485
homerzekker6Verified publisher8.35.01 of 1See more

homer zekker6 8.35.0

1 of the 1 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
b4bz/homer:v26.08.3febc8967c9f7
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

149
language-toolzekker6Verified publisher1.12.12 of 2See more

language-tool zekker6 1.12.1

2 of the 2 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
openssl@3.5.5-r0
3.5.8-r0
library/alpine:328bd5fe8b56d
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

1,565
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
openssl@3.5.5-r0
3.5.8-r0

Open the chart page →

1,160
zoo-project-druzoo-projectOfficialVerified publisher0.10.43 of 6See more

zoo-project-dru zoo-project 0.10.4

3 of the 6 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
curlimages/curl:8.21.07c12af72ceb3
openssl@3.5.7-r0
3.5.8-r0
library/postgres:18.4-alpine3.249a8afca54e78
openssl@3.5.7-r0
3.5.8-r0
library/rabbitmq:4.3.2-alpine835cbc6fabce
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

7,936

Container images carrying it

1,625 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
rancher/helm-controller:v0.17.4946ae0d13229
openssl@3.5.7-r0
3.5.8-r0
1
rancher/local-path-provisioner:v0.0.361eba82e9c386
openssl@3.5.6-r0
3.5.8-r0
1
rancher/local-path-provisioner:v0.0.329289da488b07
openssl@3.5.1-r0
3.5.8-r0
1
rancher/mirrored-kube-vip-kube-vip-iptables:v1.2.389c3f898ac5a
openssl@3.5.7-r0
3.5.8-r0
1
rclone/rclone:1.75.145401ad7410d
openssl@3.5.7-r0
3.5.8-r0
1
reallibrephotos/librephotos-proxy:1.0.398a13dabbadc
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
redis/redisinsight:3.485562d67a912
openssl@3.5.6-r0
3.5.8-r0
1
redocly/redoc:latest2e26bb660574
openssl@3.5.6-r0
3.5.8-r0
1
redpandadata/kminion:v2.3.0c05fa976428e
openssl@3.5.5-r0
3.5.8-r0
1
redpandadata/redpanda:latest468bd13a9f2b
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
reportportal/k8s-wait-for:latest06cdf299b397
openssl@3.5.7-r0
3.5.8-r0
1
reportportal/migrations:5.15.4464468240d7b
openssl@3.5.7-r1
3.5.8-r0
1
reportportal/service-auto-analyzer:5.15.5c449b93629a5
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
reportportal/service-index:5.15.1b1860ed33071
openssl@3.5.7-r1
3.5.8-r0
1
reportportal/service-ui:5.15.5aea8747cb639
openssl@3.5.7-r0
3.5.8-r0
1
restic/restic:0.19.1136600b6ff68
openssl@3.5.7-r0
3.5.8-r0
1
restic/rest-server:0.14.0d2aff06f47eb
openssl@3.5.0-r0
3.5.8-r0
1
robiningelbrecht/strava-statistics:v5.0.040842cdfd616
openssl@3.5.7-r0
3.5.8-r0
1
robustadev/krr:v1.30.0b8d782e568c7
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rocketchat/account-service:8.6.144af8ac4e711
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/authorization-service:8.6.16bc18fb5d0e5
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/ddp-streamer-service:8.6.1819771c4abe4
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/presence-service:8.6.1c1170bdfe797
openssl@3.5.6-r0
3.5.8-r0
1
rommapp/romm:5.2.03512f2ca4557
openssl@3.5.5-r0
3.5.8-r0
1
rommapp/romm:4.4.1b909e95d1aab
openssl@3.5.4-r0
3.5.8-r0
1
rotationalio/beacon:0.2.0f8d8b694515a
openssl@3.5.6-1~deb13u2+dhi1
3.5.7-1~deb13u2
1
rotationalio/geoping:1.3.034bcb6fc3cb7
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
rotationalio/linode-acme-webhook:1.0.0cc7bb030a20f
openssl@3.5.4-r0
3.5.8-r0
1
rotationalio/rotational-api:1.3.0f1a2d05d8fff
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
rotationalio/vanity:1.2.0d77350f69b45
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
roundcube/roundcubemail:1.6.16-apache-nonroot17d9d9580962
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rqlite/rqlite:9.1.37b992a526eee
openssl@3.5.4-r0
3.5.8-r0
1
rspamd/rspamd:4.1.4e870599c970d
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rtlabsio/clamav-rest:1.0.7be3e45ab4edd
openssl@3.5.7-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-beta.13c2d55977829
openssl@3.5.6-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-alpha.947d49faa88c04
openssl@3.5.6-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-rc.3800cf3f352a0
openssl@3.5.7-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-alpha.738e467b32af3f
openssl@3.5.4-r0
3.5.8-r0
1
rustrial/k8s-object-syncer:0.1.19aca1614eee2f
openssl@3.5.7-r0
3.5.8-r0
1
saidsef/aws-kinesis-local:v2026.0667025e3a163e
openssl@3.5.7-r0
3.5.8-r0
1
scaleway/scaleway-secrets-store-csi:v0.1.19acc53a69962
openssl@3.5.7-r0
3.5.8-r0
1
scholtz2/aramid-conduit:v1.9.0-stable3a3b3d3277d2
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
scholtz2/aramid-indexer:v3.9.0-stable6770214bc881
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
scmmanager/scm-manager:3.12.1bfb766050f34
openssl@3.5.6-r0
3.5.8-r0
1
seatsurfing/backend:1.119.39952e80048b0
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
securecodebox/persistence-elastic-dashboard-importer:5.7.0afcefbd56d61
openssl@3.5.6-r0
3.5.8-r0
1
senthilrch/kubefledged-controller:v0.11.0bf336912a191
openssl@3.5.7-r0
3.5.8-r0
1
senthilrch/kubefledged-webhook-server:v0.11.0836a8bbe7cfb
openssl@3.5.7-r0
3.5.8-r0
1
seoulorigin/janus-ml-sidecar:v3.192cbaad0c540
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
seyiogunniran/my-nginx:1.03a0ed39e5830
openssl@3.5.1-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.