StackRadar

CVE-2026-14457

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.010
60th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,752
of 17,792 indexed, latest versions
Container images
1,619
deployed by those charts
Fix available
2 of 3
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,752 of 17,792 indexed charts deploy, on 1,619 images.

Affected packageAffected versionsFixed inImages
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,171
openssldeb3.5.1-1, 3.5.1-1+deb13u1, 3.5.4-1~deb13u1, 3.5.4-1~deb13u2+10 more3.5.5-1ubuntu3.4, 3.5.7-1~deb13u2437
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
OSV records
ALPINE-CVE-2026-14457DEBIAN-CVE-2026-14457UBUNTU-CVE-2026-14457
Also known as
USN-8678-1

Charts affected

1,752 by stars
ChartLatestAffected imagesRadar Score
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
openssl@3.5.5-r0
3.5.8-r0

Open the chart page →

1,159
zoo-project-druzoo-projectOfficialVerified publisher0.10.43 of 6See more

zoo-project-dru zoo-project 0.10.4

3 of the 6 container images this version deploys carry CVE-2026-14457.

Container imageDigestPackageFixed in
curlimages/curl:8.21.07c12af72ceb3
openssl@3.5.7-r0
3.5.8-r0
library/postgres:18.4-alpine3.249a8afca54e78
openssl@3.5.7-r0
3.5.8-r0
library/rabbitmq:4.3.2-alpine835cbc6fabce
openssl@3.5.7-r0
3.5.8-r0

Open the chart page →

7,929

Container images carrying it

1,619 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
cloudflare/cloudflared:2026.6.16d91c121b803
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
curlimages/curl:8.15.04026b29997dc
openssl@3.5.1-r0
3.5.8-r0
2
curlimages/curl:8.20.0b3f1fb2a51d9
openssl@3.5.6-r0
3.5.8-r0
2
dunglas/mercure:v0:v0.24.2916834e49961
openssl@3.5.6-r0
3.5.8-r0
2
fireflyiii/core:version-6.5.9fe4ecec4c2ba
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
2
fireflyiii/data-importer:version-2.2.3ab52bf932546
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
2
gisaia/arlas-wui:28.0.3b83b3e067173
openssl@3.5.7-r0
3.5.8-r0
2
gisaia/arlas-wui-builder:28.0.1a35977a5bb7d
openssl@3.5.7-r0
3.5.8-r0
2
gisaia/arlas-wui-hub:28.0.21a3cc43d822f
openssl@3.5.6-r0
3.5.8-r0
2
gotenberg/gotenberg:8.36.087c16b9f3642
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
gotson/komga:1.26.36c2a967bbe9a
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
2
grafana/grafana:12.3.12175aaa91c96
openssl@3.5.4-r0
3.5.8-r0
2
grafana/grafana:12.3.39e1e77ade304
openssl@3.5.5-r0
3.5.8-r0
2
grafana/grafana:12.4.1e932bd6ed0e0
openssl@3.5.5-r0
3.5.8-r0
2
hashicorp/vault:2.0.45be49781ecf7
openssl@3.5.7-r0
3.5.8-r0
2
hashicorp/vault-k8s:1.7.655e27b080c9b
openssl@3.5.7-r0
3.5.8-r0
2
helmforge/kubectl:1.35.3c3f97e954c47
openssl@3.5.5-r0
3.5.8-r0
2
hetznercloud/hcloud-cloud-controller-manager:v1.37.0c139e7220dbc
openssl@3.5.7-r0
3.5.8-r0
2
ilum/api:6.7.3624fd09528c8
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
ilum/ui:6.7.3998937726679
openssl@3.5.5-r0
3.5.8-r0
2
jenkins/jenkins:2.541.3-jdk21c4098086090c
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
2
jhaals/yopass:14.9.0934e4f2c016f
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
jupyterhub/configurable-http-proxy:5.3.0:latest69a7170eeeda
openssl@3.5.7-r0
3.5.8-r0
2
kiwigrid/k8s-sidecar:1.30.98c06e1ba643a
openssl@3.5.1-r0
3.5.8-r0
2
kubeshop/testkube-api-server:2.13.244166c28422f
openssl@3.5.7-r0
3.5.8-r0
2
kutt/kutt:latest:v3.2.6fa3d24a89b04
openssl@3.5.7-r0
3.5.8-r0
2
library/alpine:3.23fd791d74b689
openssl@3.5.7-r0
3.5.8-r0
2
library/bash:5:latesta19c811ee9e9
openssl@3.5.7-r0
3.5.8-r0
2
library/buildpack-deps:curl04907bdd423b
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
library/caddy:2.11.4-alpine:2-alpine5f5c8640aae0
openssl@3.5.7-r0
3.5.8-r0
2
library/caddy:latestdf7f1c2fb114
openssl@3.5.7-r0
3.5.8-r0
2
library/debian:stable-slim04634311a8d5
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
library/eclipse-mosquitto:2:2.1.2-alpine6f8d8a947c50
openssl@3.5.7-r0
3.5.8-r0
2
library/nginx:latest6e23479198b9
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
2
library/nginx:1.29.49dd288848f44
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
2
library/node:24.21.0-alpine3.23159fe6464903
openssl@3.5.7-r0
3.5.8-r0
2
library/node:24.21.0-alpinebe80f76cf40e
openssl@3.5.7-r0
3.5.8-r0
2
library/postgres:18.11090bc3a8ccf
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
2
library/postgres:18.06f3e42ad37de
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
2
library/postgres:13-alpinefb9065b6e3e2
openssl@3.5.4-r0
3.5.8-r0
2
library/redis:8.6.6-alpine75934ddb37bf
openssl@3.5.7-r0
3.5.8-r0
2
library/redmine:6.1.3-trixief474a901faec
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
2
library/telegraf:1.40-alpinee2f55b0afaa3
openssl@3.5.7-r0
3.5.8-r0
2
library/traefik:v3.7.16b9cbca6fac4
openssl@3.5.6-r0
3.5.8-r0
2
library/traefik:v3.7.13f86a2cab1b5c
openssl@3.5.7-r0
3.5.8-r0
2
library/wordpress:6.8.3-apache:6.8-apache30bff39330d1
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
2
linuxserver/ddclient:4.0.06468911d00b1
openssl@3.5.7-r0
3.5.8-r0
2
listmonk/listmonk:latest:v6.2.0f535d59e1499
openssl@3.5.7-r0
3.5.8-r0
2
mesosphere/kubectl:v1.35.0-alpineea01a9387771
openssl@3.5.4-r0
3.5.8-r0
2
metabase/metabase:v0.61.1.x9491ed11c901
openssl@3.5.6-r0
3.5.8-r0
2

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.