StackRadar

CVE-2026-24734

High

Advisory

Published 17 Feb 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
85
of 17,781 indexed, latest versions
Container images
84
deployed by those charts
Fix available
2 of 2
affected packages

Apache Tomcat has an Improper Input Validation vulnerability

Carried by container images the latest versions of 85 of 17,781 indexed charts deploy, on 84 images.

Affected packageAffected versionsFixed inImages
tomcat-embed-coremaven9.0.83, 9.0.98, 10.1.7, 10.1.8+27 more9.0.115, 10.1.52, 11.0.1877
tomcat-coyotemaven9.0.83, 9.0.84, 9.0.85, 9.0.106+4 more9.0.115, 10.1.52, 11.0.189
OSV records
GHSA-mgp5-rv84-w37q
Also known as
BIT-tomcat-2026-24734

Charts affected

85 by stars
ChartLatestAffected imagesRadar Score
nacosygqygq2Verified publisher2.1.101 of 4See more

nacos ygqygq2 2.1.10

1 of the 4 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
nacos/nacos-server:v3.0.20e951a1d07bb
tomcat-embed-core@10.1.39
10.1.52

Open the chart page →

4,983
guacamoleberyju-org1.4.21 of 3See more

guacamole beryju-org 1.4.2

1 of the 3 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
guacamole/guacamole:1.6.0f344085e618b
tomcat-coyote@9.0.106
9.0.115

Open the chart page →

3,606
rocketmqrocketmq12.6.01 of 2See more

rocketmq rocketmq 12.6.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
tomcat-embed-core@10.1.40
10.1.52

Open the chart page →

6,328
camunda-bpm-platformcamunda-community-hub7.6.111 of 1See more

camunda-bpm-platform camunda-community-hub 7.6.11

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
camunda/camunda-bpm-platform:latestbcc5bb0542df
tomcat-coyote@10.1.43
10.1.52

Open the chart page →

1,154
guacamoledmunozv04Verified publisher0.3.41 of 2See more

guacamole dmunozv04 0.3.4

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
guacamole/guacamole:1.6.0f344085e618b
tomcat-coyote@9.0.106
9.0.115

Open the chart page →

3,606
unifiunifiVerified publisher1.16.01 of 1See more

unifi unifi 1.16.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
jacobalberty/unifi:v10.0.162896c0ab82d33
tomcat-embed-core@10.1.48
10.1.52

Open the chart page →

7,268
hertzbeathertzbeatOfficialVerified publisher1.8.12 of 4See more

hertzbeat hertzbeat 1.8.1

2 of the 4 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
apache/hertzbeat:1.8.075d48a62748f
tomcat-embed-core@10.1.34
10.1.52
apache/hertzbeat-collector:1.8.0a2bab1be574c
tomcat-embed-core@10.1.34
10.1.52

Open the chart page →

14,000
thingsboardcetic0.1.21 of 2See more

thingsboard cetic 0.1.2

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
thingsboard/tb-postgres:latest2d17e4e36edc
tomcat-embed-core@10.1.46
10.1.52

Open the chart page →

5,235
flowableflowable-oss7.1.01 of 2See more

flowable flowable-oss 7.1.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
flowable/flowable-rest:7.1.0b7ae287502cd
tomcat-embed-core@10.1.30
10.1.52

Open the chart page →

2,784
oesopsmxVerified publisher4.0.324 of 25See more

oes opsmx 4.0.32

4 of the 25 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
quay.io/opsmxpublic/ubi8-gate:isd-spin-2025.10.01-5c720954-2025112608102b3554029737
tomcat-embed-core@10.1.16
10.1.52
quay.io/opsmxpublic/ubi8-oes-audit-client:isd-spin-2025.10.01-cb1bfce-20251126103732a5b1887eab
tomcat-embed-core@10.1.18
10.1.52
quay.io/opsmxpublic/ubi8-oes-autopilot:isd-spin-2025.10.01-af26a30d4-20251126105458bd0bcf72f9
tomcat-embed-core@10.1.18
10.1.52
quay.io/opsmxpublic/ubi8-oes-platform:isd-spin-2025.10.01-a7c191ec-2025112611228ed603ab7417
tomcat-embed-core@10.1.18
10.1.52

Open the chart page →

107,811
rocketmq-clusterrocketmq12.6.01 of 2See more

rocketmq-cluster rocketmq 12.6.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
tomcat-embed-core@10.1.40
10.1.52

Open the chart page →

6,328
structurizrvirtualrootVerified publisher0.5.01 of 1See more

structurizr virtualroot 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
structurizr/onpremises:2025.11.094b5ffb5119c8
tomcat-coyote@10.1.41
10.1.52

Open the chart page →

4,378
vrijbrpvrijbrpVerified publisher0.1.52 of 5See more

vrijbrp vrijbrp 0.1.5

2 of the 5 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vrijbrp/balie:developbc85c89530b9
tomcat-coyote@9.0.84
9.0.115
vrijbrp/balie-ws:developc6603cb829ea
tomcat-coyote@9.0.84
9.0.115

Open the chart page →

8,811
apache-rangerapache-ranger0.1.01 of 2See more

apache-ranger apache-ranger 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
apache/ranger:2.7.076c176e8a0e4
tomcat-embed-core@9.0.98
9.0.115

Open the chart page →

7,740
cbioportalcbioportalOfficialVerified publisher1.1.01 of 1See more

cbioportal cbioportal 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
tomcat-embed-core@10.1.44
10.1.52

Open the chart page →

3,674
cert-vaultcert-vaultOfficialVerified publisher2.12.01 of 7See more

cert-vault cert-vault 2.12.0

1 of the 7 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
ghcr.io/gregperlinli/certvault:2.12.0a7d0cc9e260a
tomcat-embed-core@10.1.49
10.1.52

Open the chart page →

15,863
scoolderudikaVerified publisher0.3.01 of 1See more

scoold erudika 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
erudikaltd/scoold:1.66.0949c56b57e8f
tomcat-embed-core@11.0.15
11.0.18

Open the chart page →

1,605
atlas-cmmsf3k-techVerified publisher0.151.51 of 4See more

atlas-cmms f3k-tech 0.151.5

1 of the 4 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
intelloop/atlas-cmms-backend:v1.5.14c61bc3dd3f8
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

5,291
guacamolehelmforgeVerified publisher1.5.21 of 5See more

guacamole helmforge 1.5.2

1 of the 5 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
guacamole/guacamole:1.6.0f344085e618b
tomcat-coyote@9.0.106
9.0.115

Open the chart page →

8,716
portraitportraitVerified publisher0.2.131 of 8See more

portrait portrait 0.2.13

1 of the 8 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
treskon/portrait:DEV-latest88e813f22347
tomcat-embed-core@10.1.33
10.1.52

Open the chart page →

31,844
ocean-metric-exporterspot1.1.11 of 1See more

ocean-metric-exporter spot 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
gcr.io/spotinst-artifacts/spot-ocean-metric-exporter:1.0.5ae57b62291aa
tomcat-embed-core@10.1.44
10.1.52

Open the chart page →

1,482
accountaccount-serviceVerified publisher0.4.21 of 1See more

account account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vitalii1992/account-service:latest0e694d94551d
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,168
analyticsaccount-serviceVerified publisher0.4.21 of 1See more

analytics account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vitalii1992/analytics-service:latest8e798836ecea
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,326
gatewayaccount-serviceVerified publisher0.4.21 of 1See more

gateway account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vitalii1992/api-gateway-service:latestaabe6ac39356
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,853
orderaccount-serviceVerified publisher0.4.21 of 1See more

order account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vitalii1992/order-service:latest07c4a8833ce4
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,221
quotes-provideraccount-serviceVerified publisher0.4.21 of 1See more

quotes-provider account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
vitalii1992/quotes-provider-service:latest44d2d6e00ab3
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,205
airports-apiairports-api0.1.01 of 1See more

airports-api airports-api 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
dina1993/airports-api:latestac731244aed1
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,958
airports-consumerairports-consumer0.1.01 of 1See more

airports-consumer airports-consumer 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
dina1993/airports-consumer:latest669d146a5e63
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,947
airports-producerairports-producer0.1.01 of 1See more

airports-producer airports-producer 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
dina1993/airports-producer:latest3d6b0dac1cb4
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,947
airsonic-advancedairsonic-advancedVerified publisher0.3.11 of 1See more

airsonic-advanced airsonic-advanced 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
linuxserver/airsonic-advanced:11.1.4d286a7f55a59
tomcat-embed-core@10.1.28
10.1.52

Open the chart page →

1,748
amorphieamorphie0.1.21 of 18See more

amorphie amorphie 0.1.2

1 of the 18 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
ghcr.io/camunda-community-hub/zeebe-simple-monitor:2.6.2d9d796a1b846
tomcat-embed-core@10.1.17
10.1.52

Open the chart page →

28,131
apispringbootHelmapispringboot0.1.01 of 1See more

apispringbootHelm apispringboot 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
rabeh/apibootspring:1.0941007b6946e
tomcat-coyote@10.1.16
tomcat-embed-core@10.1.16
10.1.52
10.1.52

Open the chart page →

6,187
blackduck-alertblackduck8.4.01 of 4See more

blackduck-alert blackduck 8.4.0

1 of the 4 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
tomcat-embed-core@10.1.42
10.1.52

Open the chart page →

4,292
colosseumbook-k8sinfra-v21.0.181 of 5See more

colosseum book-k8sinfra-v2 1.0.18

1 of the 5 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
sysnet4admin/colosseum-agg:logbc25b152d88e
tomcat-embed-core@10.1.34
10.1.52

Open the chart page →

26,996
castlemockcnieg2.0.11 of 1See more

castlemock cnieg 2.0.1

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
castlemock/castlemock:latestb7f3f1527ba9
tomcat-coyote@11.0.5
tomcat-embed-core@11.0.5
11.0.18
11.0.18

Open the chart page →

4,578
dadosfake-helmdadosfake-app0.1.01 of 1See more

dadosfake-helm dadosfake-app 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
javaaurelio/dadosfake_web_springboot:latest8541a3cd021a
tomcat-embed-core@10.1.15
10.1.52

Open the chart page →

2,064
dara-chartsdara-charts0.1.01 of 2See more

dara-charts dara-charts 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
razzy10/product-service:latest702e411956db
tomcat-embed-core@10.1.44
10.1.52

Open the chart page →

3,547
entrypoint-balancereclipse-aeriosVerified publisher1.3.01 of 1See more

entrypoint-balancer eclipse-aerios 1.3.0

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

2,512
management-portaleclipse-aeriosVerified publisher1.1.01 of 2See more

management-portal eclipse-aerios 1.1.0

1 of the 2 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

3,888
unifiegebackVerified publisher2.1.61 of 1See more

unifi egeback 2.1.6

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
jacobalberty/unifi:v10.0.162896c0ab82d33
tomcat-embed-core@10.1.48
10.1.52

Open the chart page →

7,268
fibfibonacci-cluster-appsVerified publisher1.0.03 of 5See more

fib fibonacci-cluster-apps 1.0.0

3 of the 5 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
tomcat-embed-core@10.1.31
10.1.52
golenski/fibonacci-task-manager:2.0.03a2b36df247b
tomcat-embed-core@10.1.31
10.1.52
golenski/fibonacci-worker:2.0.0954caf4aaf6a
tomcat-embed-core@10.1.31
10.1.52

Open the chart page →

16,927
fineractfineract-openshift0.1.11 of 4See more

fineract fineract-openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
tomcat-embed-core@10.1.39
10.1.52

Open the chart page →

7,792
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
tomcat-embed-core@11.0.15
11.0.18

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
tomcat-embed-core@11.0.15
11.0.18

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
tomcat-embed-core@11.0.15
11.0.18

Open the chart page →

1,214
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
tomcat-embed-core@11.0.15
11.0.18

Open the chart page →

1,203
mod-ldpfolio-org0.1.331 of 1See more

mod-ldp folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
folioci/mod-ldp:latestb55696fd9065
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

1,938
hello-world-apihello-world-api0.0.51 of 1See more

hello-world-api hello-world-api 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
fabioformosa/hello-world-api:latest063873af085c
tomcat-embed-core@10.1.39
10.1.52

Open the chart page →

1,417
helm-airportshelm-airports0.1.03 of 7See more

helm-airports helm-airports 0.1.0

3 of the 7 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
dina1993/airports-api:latestac731244aed1
tomcat-embed-core@10.1.7
10.1.52
dina1993/airports-consumer:latest669d146a5e63
tomcat-embed-core@10.1.7
10.1.52
dina1993/airports-producer:latest3d6b0dac1cb4
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

12,696
openbashelm-openbasVerified publisher1.8.141 of 7See more

openbas helm-openbas 1.8.14

1 of the 7 container images this version deploys carry CVE-2026-24734.

Container imageDigestPackageFixed in
openbas/platform:2.0.5d986d80b0a75
tomcat-embed-core@10.1.34
10.1.52

Open the chart page →

25,017

Container images carrying it

84 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
rabeh/apibootspring:1.0941007b6946e
tomcat-coyote@10.1.16
tomcat-embed-core@10.1.16
10.1.52
10.1.52
1
razzy10/product-service:latest702e411956db
tomcat-embed-core@10.1.44
10.1.52
1
seataio/seata-server:latest703b5de7f1a6
tomcat-embed-core@9.0.83
9.0.115
1
streamnative/private-cloud-console:v2.3.27-all91e54375e154
tomcat-embed-core@10.1.47
10.1.52
1
structurizr/onpremises:2025.11.094b5ffb5119c8
tomcat-coyote@10.1.41
10.1.52
1
sysnet4admin/colosseum-agg:logbc25b152d88e
tomcat-embed-core@10.1.34
10.1.52
1
thingsboard/tb-postgres:latest2d17e4e36edc
tomcat-embed-core@10.1.46
10.1.52
1
treskon/portrait:DEV-latest88e813f22347
tomcat-embed-core@10.1.33
10.1.52
1
vincentgwzhang/k8sforjava:latesta9139f2cd98f
tomcat-embed-core@10.1.34
10.1.52
1
vitalii1992/account-service:latest0e694d94551d
tomcat-embed-core@10.1.8
10.1.52
1
vitalii1992/analytics-service:latest8e798836ecea
tomcat-embed-core@10.1.8
10.1.52
1
vitalii1992/api-gateway-service:latestaabe6ac39356
tomcat-embed-core@10.1.8
10.1.52
1
vitalii1992/order-service:latest07c4a8833ce4
tomcat-embed-core@10.1.8
10.1.52
1
vitalii1992/quotes-provider-service:latest44d2d6e00ab3
tomcat-embed-core@10.1.8
10.1.52
1
vrijbrp/balie:developbc85c89530b9
tomcat-coyote@9.0.84
9.0.115
1
vrijbrp/balie-ws:developc6603cb829ea
tomcat-coyote@9.0.84
9.0.115
1
zahoriaut/zahori-process:0.1.13351f8a220ed7
tomcat-embed-core@10.1.10
10.1.52
1
gcr.io/spotinst-artifacts/spot-ocean-metric-exporter:1.0.5ae57b62291aa
tomcat-embed-core@10.1.44
10.1.52
1
ghcr.io/camunda-community-hub/zeebe-simple-monitor:2.6.2d9d796a1b846
tomcat-embed-core@10.1.17
10.1.52
1
ghcr.io/curium-rocks/mitre-siphon:main503c00321502
tomcat-embed-core@10.1.8
10.1.52
1
ghcr.io/gregperlinli/certvault:2.12.0a7d0cc9e260a
tomcat-embed-core@10.1.49
10.1.52
1
ghcr.io/it-at-m/appswitcher-server:1.3.010006bc0f309
tomcat-embed-core@10.1.40
10.1.52
1
ghcr.io/it-at-m/kf-app-eai:1.0.65de339b3d537
tomcat-embed-core@10.1.44
10.1.52
1
ghcr.io/it-at-m/zammad-ldap-sync:dev10de22c8cbce
tomcat-embed-core@10.1.34
10.1.52
1
ghcr.io/jfwenisch/steamcmd-manager:v0.4.5dab685e668d9
tomcat-embed-core@10.1.33
10.1.52
1
ghcr.io/jfwenisch/webtools:v0.1.44569cae83c70
tomcat-embed-core@10.1.33
10.1.52
1
public.ecr.aws/aws-containers/retail-store-sample-cart:1.3.05d767569c976
tomcat-embed-core@10.1.44
10.1.52
1
public.ecr.aws/aws-containers/retail-store-sample-orders:1.3.0e85f034bcf48
tomcat-embed-core@10.1.44
10.1.52
1
quay.io/freeipa/freeipa-server:fedora-39-4.11.1d422ee50c2c3
tomcat-coyote@9.0.83
9.0.115
1
quay.io/opsmxpublic/ubi8-gate:isd-spin-2025.10.01-5c720954-2025112608102b3554029737
tomcat-embed-core@10.1.16
10.1.52
1
quay.io/opsmxpublic/ubi8-oes-audit-client:isd-spin-2025.10.01-cb1bfce-20251126103732a5b1887eab
tomcat-embed-core@10.1.18
10.1.52
1
quay.io/opsmxpublic/ubi8-oes-autopilot:isd-spin-2025.10.01-af26a30d4-20251126105458bd0bcf72f9
tomcat-embed-core@10.1.18
10.1.52
1
quay.io/opsmxpublic/ubi8-oes-platform:isd-spin-2025.10.01-a7c191ec-2025112611228ed603ab7417
tomcat-embed-core@10.1.18
10.1.52
1
quay.io/snowdrop/spring-boot-rest-http-example:2.7b1a054613715
tomcat-embed-core@9.0.83
9.0.115
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.