StackRadar

CVE-2026-21863

High

Advisory

Published 23 Feb 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.008
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
9
of 17,781 indexed, latest versions
Container images
8
deployed by those charts
Fix available
3 of 3
affected packages

Malformed Valkey Cluster bus message can lead to Remote DoS

Carried by container images the latest versions of 9 of 17,781 indexed charts deploy, on 8 images.

Affected packageAffected versionsFixed inImages
valkeybitnami8.1.2-0, 8.1.3-07.2.124
redisdeb5:7.0.15-1~deb12u1, 5:7.0.15-1~deb12u4, 5:7.0.15-1~deb12u65:7.0.15-1~deb12u73
valkeyapk8.1.4-r08.1.6-r01
OSV records
ALPINE-CVE-2026-21863BIT-valkey-2026-21863DEBIAN-CVE-2026-21863
Also known as
GHSA-c677-q3wr-gggq

Charts affected

9 by stars
ChartLatestAffected imagesRadar Score
giteagiteaOfficialVerified publisher12.7.01 of 4See more

gitea gitea 12.7.0

1 of the 4 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
valkey@8.1.3-0
7.2.12

Open the chart page →

8,811
convertigoconvertigoOfficialVerified publisher8.4.31 of 5See more

convertigo convertigo 8.4.3

1 of the 5 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
baserow/baserow:1.30.1df0c42eb67e8
redis@5:7.0.15-1~deb12u1
5:7.0.15-1~deb12u7

Open the chart page →

17,404
dbrepodbrepo1.13.31 of 25See more

dbrepo dbrepo 1.13.3

1 of the 25 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
bitnamilegacy/valkey:latest0384ca2eec63
valkey@8.1.2-0
7.2.12

Open the chart page →

52,635
camellia-redis-proxycamellia-redis-proxy1.4.01 of 2See more

camellia-redis-proxy camellia-redis-proxy 1.4.0

1 of the 2 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
48n6e/camellia-redis-proxy:1.4.0-jdk-21-0.0.1a6ed886fddfc
redis@5:7.0.15-1~deb12u6
5:7.0.15-1~deb12u7

Open the chart page →

8,001
rommernail-romm1.0.11 of 1See more

romm ernail-romm 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
rommapp/romm:4.4.1b909e95d1aab
valkey@8.1.4-r0
8.1.6-r0

Open the chart page →

2,896
middlewarehelmforgeVerified publisher1.2.61 of 4See more

middleware helmforge 1.2.6

1 of the 4 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
middlewareeng/middleware:0.3.1747d880812f1
redis@5:7.0.15-1~deb12u4
5:7.0.15-1~deb12u7

Open the chart page →

9,653
valkeymesosphere-stable3.0.221 of 1See more

valkey mesosphere-stable 3.0.22

1 of the 1 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
bitnamilegacy/valkey:8.1.3-debian-12-r1a185655855b3
valkey@8.1.3-0
7.2.12

Open the chart page →

2,622
planectlplanectlVerified publisher0.7.01 of 10See more

planectl planectl 0.7.0

1 of the 10 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
bitnamilegacy/valkey:8.1.3-debian-12-r34f0191fba7d3
valkey@8.1.3-0
7.2.12

Open the chart page →

25,934
giteawenerme12.7.01 of 4See more

gitea wenerme 12.7.0

1 of the 4 container images this version deploys carry CVE-2026-21863.

Container imageDigestPackageFixed in
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
valkey@8.1.3-0
7.2.12

Open the chart page →

8,811

Container images carrying it

8 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
valkey@8.1.3-0
7.2.12
2
48n6e/camellia-redis-proxy:1.4.0-jdk-21-0.0.1a6ed886fddfc
redis@5:7.0.15-1~deb12u6
5:7.0.15-1~deb12u7
1
baserow/baserow:1.30.1df0c42eb67e8
redis@5:7.0.15-1~deb12u1
5:7.0.15-1~deb12u7
1
bitnamilegacy/valkey:latest0384ca2eec63
valkey@8.1.2-0
7.2.12
1
bitnamilegacy/valkey:8.1.3-debian-12-r34f0191fba7d3
valkey@8.1.3-0
7.2.12
1
bitnamilegacy/valkey:8.1.3-debian-12-r1a185655855b3
valkey@8.1.3-0
7.2.12
1
middlewareeng/middleware:0.3.1747d880812f1
redis@5:7.0.15-1~deb12u4
5:7.0.15-1~deb12u7
1
rommapp/romm:4.4.1b909e95d1aab
valkey@8.1.4-r0
8.1.6-r0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.