StackRadar

CVE-2026-24880

High

Advisory

Published 9 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.005
43rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
297
of 17,781 indexed, latest versions
Container images
249
deployed by those charts
Fix available
4 of 4
affected packages

Apache Tomcat: Request smuggling via invalid chunk extension

Carried by container images the latest versions of 297 of 17,781 indexed charts deploy, on 249 images.

Affected packageAffected versionsFixed inImages
tomcat-embed-coremaven7.0.105, 8.5.4, 8.5.11, 8.5.14+77 more9.0.116, 10.1.52, 11.0.20226
tomcat-coyotemaven7.0.69, 7.0.109, 8.0.38, 8.0.51+21 more9.0.116, 10.1.52, 11.0.2028
Apache Tomcatbitnami9.0.809.0.1161
tomcatbitnami9.0.80-19.0.1161
OSV records
BIT-tomcat-2026-24880GHSA-563x-q5rq-57qp

Charts affected

297 by stars
ChartLatestAffected imagesRadar Score
orderaccount-serviceVerified publisher0.4.21 of 1See more

order account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
vitalii1992/order-service:latest07c4a8833ce4
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,221
quotes-provideraccount-serviceVerified publisher0.4.21 of 1See more

quotes-provider account-service 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
vitalii1992/quotes-provider-service:latest44d2d6e00ab3
tomcat-embed-core@10.1.8
10.1.52

Open the chart page →

2,205
airports-apiairports-api0.1.01 of 1See more

airports-api airports-api 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dina1993/airports-api:latestac731244aed1
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,958
airports-consumerairports-consumer0.1.01 of 1See more

airports-consumer airports-consumer 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dina1993/airports-consumer:latest669d146a5e63
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,947
airports-producerairports-producer0.1.01 of 1See more

airports-producer airports-producer 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dina1993/airports-producer:latest3d6b0dac1cb4
tomcat-embed-core@10.1.7
10.1.52

Open the chart page →

1,947
airsonic-advancedairsonic-advancedVerified publisher0.3.11 of 1See more

airsonic-advanced airsonic-advanced 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
linuxserver/airsonic-advanced:11.1.4d286a7f55a59
tomcat-embed-core@10.1.28
10.1.52

Open the chart page →

1,748
pagesalstom-pages-app1.0.01 of 3See more

pages alstom-pages-app 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
amorphieamorphie0.1.21 of 18See more

amorphie amorphie 0.1.2

1 of the 18 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
ghcr.io/camunda-community-hub/zeebe-simple-monitor:2.6.2d9d796a1b846
tomcat-embed-core@10.1.17
10.1.52

Open the chart page →

28,131
pagesandrei-pages1.0.01 of 3See more

pages andrei-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
apache-iotdbapache-iotdb-single-nodeVerified publisher0.1.01 of 1See more

apache-iotdb apache-iotdb-single-node 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
apache/iotdb:0.11.28647309f95d1
tomcat-embed-core@8.5.32
9.0.116

Open the chart page →

5,277
apispringbootHelmapispringboot0.1.01 of 1See more

apispringbootHelm apispringboot 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
rabeh/apibootspring:1.0941007b6946e
tomcat-coyote@10.1.16
tomcat-embed-core@10.1.16
10.1.52
10.1.52

Open the chart page →

6,187
chart-app-vidapp-vid-chartVerified publisher0.0.71 of 2See more

chart-app-vid app-vid-chart 0.0.7

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
tomcat-embed-core@9.0.38
9.0.116

Open the chart page →

8,866
authorizationassist-iot-authorisation0.1.01 of 2See more

authorization assist-iot-authorisation 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
assistiot/authorization_svr:latestdb9361dad79b
tomcat-coyote@7.0.109
9.0.116

Open the chart page →

5,537
dashboard-pui9assist-iot-tactile-dashboard0.2.01 of 3See more

dashboard-pui9 assist-iot-tactile-dashboard 0.2.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
assistiot/tacticle_dashboard:api-lateste4414cb72dc4
tomcat-coyote@9.0.65
9.0.116

Open the chart page →

4,145
axelor-open-suiteaxelor-open-suiteVerified publisher7.2.581 of 2See more

axelor-open-suite axelor-open-suite 7.2.58

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
Apache Tomcat@9.0.80
tomcat@9.0.80-1
tomcat-coyote@9.0.80
9.0.116
9.0.116
9.0.116

Open the chart page →

9,722
url-shortenerbeastob1.0.21 of 3See more

url-shortener beastob 1.0.2

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
beastob/url-shortener:1.0.299a49885ab33
tomcat-embed-core@9.0.53
9.0.116

Open the chart page →

3,607
pagesberrutig-pages1.0.01 of 3See more

pages berrutig-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
blackduck-alertblackduck8.4.01 of 4See more

blackduck-alert blackduck 8.4.0

1 of the 4 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
tomcat-embed-core@10.1.42
10.1.52

Open the chart page →

4,292
colosseumbook-k8sinfra-v21.0.181 of 5See more

colosseum book-k8sinfra-v2 1.0.18

1 of the 5 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
sysnet4admin/colosseum-agg:logbc25b152d88e
tomcat-embed-core@10.1.34
10.1.52

Open the chart page →

26,996
pagesbrian-pages1.0.01 of 3See more

pages brian-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagesbrixton-mayuribhavsar23-pages1.0.01 of 3See more

pages brixton-mayuribhavsar23-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagesbrixton-pages1.0.01 of 3See more

pages brixton-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
category-microservicebusi-adsVerified publisher1.0.01 of 2See more

category-microservice busi-ads 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/category:distributed02fc234353a9
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

11,869
pagescamden-pages1.0.01 of 3See more

pages camden-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
geoservercamptocamp20.0.35 of 12See more

geoserver camptocamp2 0.0.3

5 of the 12 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
tomcat-embed-core@9.0.37
9.0.116
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
tomcat-embed-core@9.0.37
9.0.116
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
tomcat-embed-core@9.0.37
9.0.116
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
tomcat-embed-core@9.0.37
9.0.116
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
tomcat-embed-core@9.0.37
9.0.116

Open the chart page →

88,335
pagescarina-pages1.0.01 of 3See more

pages carina-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagescarmel-pages-dell1.0.01 of 3See more

pages carmel-pages-dell 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
Chart-Oracle-Host-Appchart-oracle-host-appVerified publisher0.1.21 of 1See more

Chart-Oracle-Host-App chart-oracle-host-app 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
stanislovesid/oracle-host-app:14fe1ed26e194
tomcat-embed-core@9.0.54
9.0.116

Open the chart page →

2,434
event-store-servicechoerodon0.8.01 of 2See more

event-store-service choerodon 0.8.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
choerodon/event-store-service:0.8.03c94c97f6f69
tomcat-embed-core@8.5.14
9.0.116

Open the chart page →

9,808
unificloudnativeapp0.4.21 of 1See more

unifi cloudnativeapp 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
jacobalberty/unifi:5.10.19c409924e2463
tomcat-embed-core@8.5.34
9.0.116

Open the chart page →

22,442
robot-shopcloud-native-toolkit1.1.11 of 12See more

robot-shop cloud-native-toolkit 1.1.1

1 of the 12 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
robotshop/rs-shipping:latest89753ab48919
tomcat-embed-core@9.0.37
9.0.116

Open the chart page →

29,555
castlemockcnieg2.0.11 of 1See more

castlemock cnieg 2.0.1

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
castlemock/castlemock:latestb7f3f1527ba9
tomcat-coyote@11.0.5
tomcat-embed-core@11.0.5
11.0.20
11.0.20

Open the chart page →

4,578
clamapicnieg2.0.51 of 2See more

clamapi cnieg 2.0.5

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
audig/clamapi:2.1.62c3fe34ee430
tomcat-embed-core@9.0.37
9.0.116

Open the chart page →

4,671
ganttcnieg2.1.01 of 1See more

gantt cnieg 2.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
cnieg/gantt:1.1.2d4b478d76f2a
tomcat-embed-core@9.0.65
9.0.116

Open the chart page →

2,390
pulsarcnieg1.0.81 of 2See more

pulsar cnieg 1.0.8

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
tomcat-embed-core@8.5.31
9.0.116

Open the chart page →

16,860
consumer-helmconsumer-app-helm-chart0.1.01 of 1See more

consumer-helm consumer-app-helm-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
j4ckhunter/consumer:1.00bb7a429e3e75
tomcat-embed-core@9.0.65
9.0.116

Open the chart page →

2,564
pagescrypticcode-helmchart1.0.01 of 3See more

pages crypticcode-helmchart 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
dadosfake-helmdadosfake-app0.1.01 of 1See more

dadosfake-helm dadosfake-app 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
javaaurelio/dadosfake_web_springboot:latest8541a3cd021a
tomcat-embed-core@10.1.15
10.1.52

Open the chart page →

2,064
pagesdalston-pages1.0.01 of 3See more

pages dalston-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagesdaman-dell-kuber1.0.01 of 3See more

pages daman-dell-kuber 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
dara-chartsdara-charts0.1.01 of 2See more

dara-charts dara-charts 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
razzy10/product-service:latest702e411956db
tomcat-embed-core@10.1.44
10.1.52

Open the chart page →

3,547
apache-ranger-admindata-platform-stableVerified publisher0.2.01 of 2See more

apache-ranger-admin data-platform-stable 0.2.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
tomcat-embed-core@7.0.105
9.0.116

Open the chart page →

8,245
pagesdavid-pages1.0.01 of 3See more

pages david-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagesdebasish-pages1.0.01 of 3See more

pages debasish-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
pagesdipak1.0.01 of 3See more

pages dipak 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
forwardauthdniel2.0.131 of 1See more

forwardauth dniel 2.0.13

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dniel/forwardauth:latestf67129ea1c64
tomcat-embed-core@9.0.21
9.0.116

Open the chart page →

4,592
entrypoint-balancereclipse-aeriosVerified publisher1.3.01 of 1See more

entrypoint-balancer eclipse-aerios 1.3.0

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

2,512
management-portaleclipse-aeriosVerified publisher1.1.01 of 2See more

management-portal eclipse-aerios 1.1.0

1 of the 2 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
tomcat-embed-core@10.1.19
10.1.52

Open the chart page →

3,888
pagesedgwarepages1.0.01 of 3See more

pages edgwarepages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.116

Open the chart page →

20,190
unifiegebackVerified publisher2.1.61 of 1See more

unifi egeback 2.1.6

1 of the 1 container images this version deploys carry CVE-2026-24880.

Container imageDigestPackageFixed in
jacobalberty/unifi:v10.0.162896c0ab82d33
tomcat-embed-core@10.1.48
10.1.52

Open the chart page →

7,268

Container images carrying it

249 by charts deploying them

A fixed version is listed for 4 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
linuxserver/unifi-controller:8.0.240ae315a3a456
tomcat-embed-core@9.0.65
9.0.116
1
linuxserver/unifi-controller:7.3.83ab105cc50322
tomcat-embed-core@9.0.59
9.0.116
1
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
tomcat-embed-core@10.1.13
10.1.52
1
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
tomcat-embed-core@10.1.13
10.1.52
1
maksimkavalenka/microservices-learning.song-service:latest2bcdac368b07
tomcat-embed-core@10.1.13
10.1.52
1
microcks/microcks:0.8.0e3a3e0c67b09
tomcat-embed-core@8.5.34
9.0.116
1
nacos/nacos-server:v3.0.20e951a1d07bb
tomcat-embed-core@10.1.39
10.1.52
1
nacos/nacos-server:v3.0.130a39cb0c54d
tomcat-embed-core@10.1.39
10.1.52
1
nacos/nacos-server:1.4.1fe6e5688cdf3
tomcat-embed-core@9.0.38
9.0.116
1
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
tomcat-coyote@8.5.38
tomcat-embed-core@8.5.38
9.0.116
9.0.116
1
openbas/platform:2.0.5d986d80b0a75
tomcat-embed-core@10.1.34
10.1.52
1
opencord/ves-agent:1.0.04187e2a8c918
tomcat-embed-core@8.5.31
9.0.116
1
openkm/openkm-ce:6.3.113bc465a7461b
tomcat-coyote@8.5.69
9.0.116
1
operaton/operaton:1.0.0-beta-4b35867ffe4d8
tomcat-embed-core@10.1.39
10.1.52
1
opsmx11/issuegen:v2.1.05c50ca123d88
tomcat-embed-core@9.0.26
9.0.116
1
paulczar/spring-helloworld:latestc7140cecd5f7
tomcat-embed-core@9.0.16
9.0.116
1
platform9community/customers-service:latest2089811e5cc6
tomcat-embed-core@9.0.36
9.0.116
1
platform9community/vets-service:latestd1165c94dfb3
tomcat-embed-core@9.0.36
9.0.116
1
platform9community/visits-service:latest8d11b50368c6
tomcat-embed-core@9.0.36
9.0.116
1
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
Apache Tomcat@9.0.80
tomcat@9.0.80-1
tomcat-coyote@9.0.80
9.0.116
9.0.116
9.0.116
1
polyakov/hapi-fhir-jpaserver-example:latestdbcef69146b8
tomcat-coyote@8.0.38
9.0.116
1
rabeh/apibootspring:1.0941007b6946e
tomcat-coyote@10.1.16
tomcat-embed-core@10.1.16
10.1.52
10.1.52
1
razzy10/product-service:latest702e411956db
tomcat-embed-core@10.1.44
10.1.52
1
refar/apm-api:v5.7.1241373fa2972
tomcat-embed-core@9.0.37
9.0.116
1
refar/apm-operator-server:v5.7.1e5490f050f9f
tomcat-embed-core@9.0.37
9.0.116
1
reportportal/service-api:5.7.29df41f8fb320
tomcat-embed-core@9.0.37
9.0.116
1
reportportal/service-authorization:5.7.09e73114dbd15
tomcat-embed-core@9.0.37
9.0.116
1
reportportal/service-jobs:5.7.2dc166c58485a
tomcat-embed-core@9.0.43
9.0.116
1
richardchesterwood/k8s-fleetman-api-gateway:release2518f946b9f05
tomcat-embed-core@8.5.11
9.0.116
1
richardchesterwood/k8s-fleetman-position-tracker:release336c43961214c
tomcat-embed-core@8.5.4
9.0.116
1
rm3l/dev-feed-api:latest9a7f732245a3
tomcat-embed-core@9.0.68
9.0.116
1
rm3l/service-names-port-numbers:0.12.162d1cc4223e5
tomcat-embed-core@9.0.55
9.0.116
1
robotshop/rs-shipping:latest89753ab48919
tomcat-embed-core@9.0.37
9.0.116
1
royalwang/sentinel-dashboard:1.8.4df99e2499f91
tomcat-embed-core@9.0.60
9.0.116
1
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
tomcat-embed-core@9.0.55
9.0.116
1
sdandey/dandey-apps:kanban-board-kanban-appbef0f599737b
tomcat-embed-core@9.0.21
9.0.116
1
seataio/seata-server:latest703b5de7f1a6
tomcat-embed-core@9.0.83
9.0.116
1
seataio/seata-server:1.5.1ee1ed55f4144
tomcat-embed-core@9.0.55
9.0.116
1
seldonio/apife:0.2.7ba81b17f00eb
tomcat-embed-core@8.5.34
9.0.116
1
seldonio/apife:0.3.1eea0d3f578ca
tomcat-embed-core@8.5.34
9.0.116
1
seldonio/cluster-manager:0.2.729e362bb1ba2
tomcat-embed-core@8.5.34
9.0.116
1
slamdev/apache-hive:2.3.9-2.10.1b4b029c9b15f
tomcat-coyote@8.5.43
9.0.116
1
slamdev/hetzner-irobo:0.0.13ca20c184c55
tomcat-embed-core@9.0.53
9.0.116
1
someblackmagic/smtp-fake-server:latest0d63ba37a560
tomcat-embed-core@9.0.41
9.0.116
1
stanislovesid/oracle-host-app:14fe1ed26e194
tomcat-embed-core@9.0.54
9.0.116
1
streamnative/private-cloud-console:v2.3.27-all91e54375e154
tomcat-embed-core@10.1.47
10.1.52
1
structurizr/onpremises:2025.11.094b5ffb5119c8
tomcat-coyote@10.1.41
10.1.52
1
sysnet4admin/colosseum-agg:logbc25b152d88e
tomcat-embed-core@10.1.34
10.1.52
1
thingsboard/tb-coap-transport:3.4.1bd45a09d85d9
tomcat-embed-core@9.0.63
9.0.116
1
thingsboard/tb-http-transport:3.4.1a06f53c5e2da
tomcat-embed-core@9.0.63
9.0.116
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.