StackRadar

CVE-2026-2359

High

Advisory

Published 1 Mar 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.007
50th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
108
of 17,781 indexed, latest versions
Container images
108
deployed by those charts
Fix available
1 of 1
affected package

Multer vulnerable to Denial of Service via resource exhaustion

Carried by container images the latest versions of 108 of 17,781 indexed charts deploy, on 108 images.

Affected packageAffected versionsFixed inImages
multernpm0.1.8, 1.3.0, 1.4.1, 1.4.2+7 more2.1.0108
OSV records
GHSA-v52c-386h-88mc

Charts affected

108 by stars
ChartLatestAffected imagesRadar Score
node-redthl-chartsVerified publisher0.1.01 of 1See more

node-red thl-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
nodered/node-red:3.0.2-18e2632a7a35dd
multer@1.4.5-lts.1
2.1.0

Open the chart page →

2,806
tfy-distributortruefoundryVerified publisher0.0.11 of 4See more

tfy-distributor truefoundry 0.0.1

1 of the 4 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
public.ecr.aws/truefoundrycloud/async-service-distributor:5d48113bc678d694a0c8f8dabb2207c5aa2cfc53f74851ce31f5
multer@1.4.4-lts.1
2.1.0

Open the chart page →

17,323
excalidashunxwaresVerified publisher2026.2.51 of 2See more

excalidash unxwares 2026.2.5

1 of the 2 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
zimengxiong/excalidash-backend:0.4.271273af713c91
multer@2.0.2
2.1.0

Open the chart page →

2,620
evolution-apivcnngrVerified publisher1.0.01 of 5See more

evolution-api vcnngr 1.0.0

1 of the 5 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
evoapicloud/evolution-api:latest966625532d90
multer@2.0.2
2.1.0

Open the chart page →

3,746
simple-prima-notavcnngrVerified publisher0.5.31 of 4See more

simple-prima-nota vcnngr 0.5.3

1 of the 4 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
vcnngr/pnbackend:latesteaf44ad0ad1f
multer@1.4.5-lts.2
2.1.0

Open the chart page →

4,768
sirenwateim1.0.21 of 1See more

siren wateim 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
sigp/siren:v3.0.42c219b04758e
multer@2.0.1
2.1.0

Open the chart page →

5,984
wikiwikijs3.0.01 of 2See more

wiki wikijs 3.0.0

1 of the 2 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
requarks/wiki:268f0d1848261
multer@1.4.4
2.1.0

Open the chart page →

5,459
workadventureworkadventure1.1.02 of 9See more

workadventure workadventure 1.1.0

2 of the 9 container images this version deploys carry CVE-2026-2359.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
multer@1.4.5-lts.1
2.1.0
thecodingmachine/workadventure-uploader:v1.17.73ccd467543b3
multer@1.4.5-lts.1
2.1.0

Open the chart page →

16,083

Container images carrying it

108 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
redis/redisinsight:3.8:latestb5e19ee240ab
multer@2.0.2
2.1.0
4
assistiot/dlt_api:2.0.0e36a8922fa0c
multer@1.4.5-lts.1
2.1.0
3
governify/director:v1.4.0608c6940bb98
multer@1.4.3
2.1.0
2
governify/registry:v3.4.0d3f37f4f8168
multer@1.4.2
2.1.0
2
governify/reporter:v2.2.038595913458f
multer@1.4.2
2.1.0
2
hoppscotch/hoppscotch:2024.8.2f1da831950b7
multer@1.4.4-lts.1
2.1.0
2
redis/redis-stack:7.2.0-v91c5f43fddcdd
multer@1.4.4-lts.1
2.1.0
2
requarks/wiki:2:latest68f0d1848261
multer@1.4.4
2.1.0
2
tzahi12345/youtubedl-material:4.3.2:latest2f943d584711
multer@1.4.5-lts.1
2.1.0
2
anamskenneth/recipe_backend:2025-06-079b7d2cd389b7
multer@1.4.5-lts.1
2.1.0
1
assistiot/dlt_api:2.1.0c8a170683be7
multer@1.4.5-lts.1
2.1.0
1
automatischio/automatisch:0.15.03bace7a12d5f
multer@1.4.5-lts.1
2.1.0
1
bicarus/mx-api-service:1.0.2-hf1dab88659ae3b
multer@1.4.4-lts.1
2.1.0
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
multer@1.4.3
2.1.0
1
cryptexlabs/authf:0.12.11189c07411d7c
multer@1.4.4-lts.1
2.1.0
1
cyfershepard/jellystat:1.1.11c4e2dfa8bddf
multer@1.4.5-lts.2
2.1.0
1
dipugodocker/pdf-editor:1.0-frontendd431c37fe1cd
multer@1.4.5-lts.1
2.1.0
1
evoapicloud/evolution-api:latest966625532d90
multer@2.0.2
2.1.0
1
fallenbagel/jellyseerr:latest4538137bc5af
multer@1.4.5-lts.1
2.1.0
1
fallenbagel/jellyseerr:1.7.06dcdb5ba5091
multer@1.4.5-lts.1
2.1.0
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
multer@2.0.1
2.1.0
1
fiware/idm:8.3.3a1b6ed4ae84f
multer@1.4.4
2.1.0
1
glenndehaan/api-mapper:latest6ff6310683bf
multer@1.4.5-lts.1
2.1.0
1
glenndehaan/contentbridge:latest99b9e4f73848
multer@1.4.5-lts.1
2.1.0
1
governify/collector-dynamic:v1.3.06d3d1a5b46a9
multer@1.4.2
2.1.0
1
heywood8/redisinsight:2.28.00bc9ab313d37
multer@1.4.4-lts.1
2.1.0
1
hhaluk/crypto-watchdog:0.4.0a6555953d941
multer@1.4.2
2.1.0
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
multer@1.4.4-lts.1
2.1.0
1
ibmcom/bai-admin-dev:19.0.202d882f2836e
multer@1.4.1
2.1.0
1
jakowenko/double-take:1.6.0b858bac9e32a
multer@1.4.3
2.1.0
1
jayfong/yapi:1.10.2163e5d621910
multer@1.3.0
2.1.0
1
kubebb/bff-server:v0.2.0-202312040fbb732379bc
multer@1.4.4-lts.1
2.1.0
1
kubebb/component-store:latestfd8ecbd73213
multer@1.4.4-lts.1
2.1.0
1
library/ghost:6.25.12654b1e90413
multer@2.0.2
2.1.0
1
library/ghost:4.37.0767230c0f263
multer@1.4.4
2.1.0
1
library/ghost:5.79.083f7bf209844
multer@1.4.4
2.1.0
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
multer@2.0.2
2.1.0
1
linuxserver/overseerr:1.35.06108ed066d4a
multer@1.4.5-lts.1
2.1.0
1
lukasreining/open-api-schema-collector:0.1.050e021c42e33
multer@1.4.4-lts.1
2.1.0
1
luligu/matterbridge:3.0.28f97884bebc2
multer@1.4.5-lts.2
2.1.0
1
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
multer@1.4.5-lts.1
2.1.0
1
mishtinetwork/operator:latestbb3fe67a5f7c
multer@1.4.4-lts.1
2.1.0
1
misskey/misskey:12.110.1e08b7c478093
multer@1.4.4
2.1.0
1
moreillon/food-manager:lateste8fd856e593d
multer@1.4.4
2.1.0
1
n8nio/n8n:1.86.08b39ed5a2de9
multer@1.4.5-lts.2
2.1.0
1
n8nio/n8n:0.212.0a9195bc499a3
multer@1.4.5-lts.1
2.1.0
1
n8nio/n8n:1.33.1dd171d45102a
multer@1.4.5-lts.1
2.1.0
1
neoskop/papergirl:3.2.67f52b5949f03
multer@1.4.4-lts.1
2.1.0
1
nocodb/nocodb:0.258.06779a4ddedf2
multer@1.4.4-lts.1
2.1.0
1
nocodb/nocodb:0.301.5d9516f0bf546
multer@2.0.2
2.1.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.