StackRadar

CVE-2026-19931

Critical

Advisory

Published 2 Sept 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.8
base score, highest
EPSS
0.012
66th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,791
of 17,792 indexed, latest versions
Container images
1,599
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,791 of 17,792 indexed charts deploy, on 1,599 images.

Affected packageAffected versionsFixed inImages
curldeb1:8.14.1-2+deb13u3+e1, 7.68.0-1ubuntu2.2, 7.68.0-1ubuntu2.4, 7.68.0-1ubuntu2.5+78 moreno fix listed1,248
curlapk8.10.1-r0, 8.10.1-r1, 8.12.0-r1, 8.12.1-r0+10 more8.22.0-r0351
OSV records
ALPINE-CVE-2026-19931DEBIAN-CVE-2026-19931UBUNTU-CVE-2026-19931CGA-4wpj-77jq-67v6ECHO-5bd0-12f6-d009
Also known as
CGA-h86j-p398-8x8h
Trending
Rank 35 in indexed charts, since 5 Sept 2026. See the ranking →

Charts affected

1,791 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

1,599 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
decisionrules/client:latest-rootless8c5e14b74a8b
curl@8.21.0-r0
8.22.0-r0
1
deconzcommunity/deconz:2.29.2062de2362641
curl@7.88.1-10+deb12u8
no fix listed
1
defectdojo/defectdojo-django:3.3.100c597abdbb535
curl@8.14.1-2+deb13u4
no fix listed
1
dellcloud/category:distributed02fc234353a9
curl@7.68.0-1ubuntu2.4
no fix listed
1
dellcloud/pages:1.04d2eb25b9225
curl@7.68.0-1ubuntu2.4
no fix listed
1
dependencytrack/apiserver:4.14.21ba4f004e1ec
curl@8.14.1-2+deb13u2
no fix listed
1
dependencytrack/apiserver:latestf1da63ed610a
curl@8.14.1-2+deb13u4
no fix listed
1
dependencytrack/frontend:4.14.200560b57a6cf
curl@8.17.0-r1
8.22.0-r0
1
dependencytrack/frontend:latest8854a8320475
curl@8.19.0-r0
8.22.0-r0
1
dessalines/lemmy:0.19.2079e9f02c286c
curl@7.88.1-10+deb12u15
no fix listed
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
curl@8.14.1-2+deb13u4
no fix listed
1
devkrishan001/frontend:latesta0ad60836e6b
curl@8.19.0-r0
8.22.0-r0
1
dgraph/dgraph:v24.1.4b57fa31f9b7f
curl@8.5.0-2ubuntu10.6
no fix listed
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
curl@7.68.0-1ubuntu2.12
no fix listed
1
digitalist/matomo:5.12.0bc4aeeaea769
curl@8.21.0-r0
8.22.0-r0
1
diygod/rsshub:latest1d4b508b6357
curl@8.14.1-2+deb13u4
no fix listed
1
diygod/rsshub:2025-11-097a6312cac0d5
curl@7.88.1-10+deb12u14
no fix listed
1
dobtc/bitcoin:25.1a870f7cb1105
curl@7.88.1-10+deb12u4
no fix listed
1
docmost/docmost:0.96.0b56947fcfd08
curl@8.14.1-2+deb13u4
no fix listed
1
docuseal/docuseal:2.4.17493fd7f6728
curl@8.17.0-r1
8.22.0-r0
1
dokuwiki/dokuwiki:2025-05-14af08ecfdda239
curl@8.14.1-2
no fix listed
1
dolibarr/dolibarr:24.0.069ec52e3b7ef
curl@7.88.1-10+deb12u15
no fix listed
1
dolibarr/dolibarr:22.0.47ad88fc9b13c
curl@7.88.1-10+deb12u14
no fix listed
1
domainmod/domainmod:4.23.04017bfe4c597
curl@7.88.1-10+deb12u8
no fix listed
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
curl@7.68.0-1ubuntu2.25
no fix listed
1
dragonflyoss/client:v0.1.82edf3e921f4e0
curl@7.88.1-10+deb12u5
no fix listed
1
dremio/dremio-oss:24.1.080ed2e3b7c43
curl@7.81.0-1ubuntu1.10
no fix listed
1
drpcorg/dshackle:0.54.08858fae1859d
curl@7.81.0-1ubuntu1.16
no fix listed
1
drumsergio/genieacs:1.2.16.028244054e1bf
curl@7.88.1-10+deb12u14
no fix listed
1
dserio83/velero-api:0.3.16b3d9115fee2
curl@7.88.1-10+deb12u12
no fix listed
1
dserio83/velero-watchdog:0.1.8d5deae589229
curl@7.88.1-10+deb12u12
no fix listed
1
duck1123/cert-downloader:latest0e29f19fa67c
curl@7.81.0-1ubuntu1.13
no fix listed
1
duck1123/lnd-fileserver:latest9d6fb247b714
curl@7.81.0-1ubuntu1.13
no fix listed
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
curl@8.5.0-2ubuntu10.6
no fix listed
1
dzikoysk/reposilite:3.6.390de4c8e6c0e
curl@8.5.0-2ubuntu10.12
no fix listed
1
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
curl@8.14.1-2+deb13u2
no fix listed
1
eclipseaerios/management-portal-frontend:1.2.23a8e4cf60629
curl@8.19.0-r0
8.22.0-r0
1
elastic/apm-server:7.17.6c7a1c63257d0
curl@7.68.0-1ubuntu2.12
no fix listed
1
elautoestopista/aeneabot:4.2.1125ba620d528
curl@8.17.0-r1
8.22.0-r0
1
electriccoinco/lightwalletd:v0.5.42ae3a551e111
curl@8.14.1-2+deb13u4
no fix listed
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
curl@7.68.0-1ubuntu2.7
no fix listed
1
emqx/ecp-ui:2.5.1e33e9816f147
curl@7.88.1-10+deb12u8
no fix listed
1
emqx/emqx:5.8.935b46f7aa7a0
curl@8.14.1-2+deb13u2
no fix listed
1
engrmth/bnkr:2.1.06d8464e6f0e8
curl@7.68.0-1ubuntu2.11
no fix listed
1
epam/ai-dial-chat-themes:0.19.131af7cf96ee1
curl@8.21.0-r0
8.22.0-r0
1
epamedp/edp-gerrit:3.14.249e8fe9c4855
curl@8.20.0-r0
8.22.0-r0
1
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
curl@8.17.0-r1
8.22.0-r0
1
escaping/core-keeper-dedicated:latest87fa79255962
curl@8.14.1-2+deb13u2
no fix listed
1
esphome/esphome:2026.7.44866347cb5b4
curl@8.14.1-2+deb13u3
no fix listed
1
esphome/esphome:2024.3.09ab8cc88b28c
curl@7.88.1-10+deb12u5
no fix listed
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.