StackRadar

CVE-2026-27122

Medium

Advisory

Published 19 Feb 2026In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
5.1
base score, highest
EPSS
0.002
9th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
11
of 17,781 indexed, latest versions
Container images
11
deployed by those charts
Fix available
1 of 1
affected package

Svelte SSR does not validate dynamic element tag names in `<svelte:element>`

Carried by container images the latest versions of 11 of 17,781 indexed charts deploy, on 11 images.

Affected packageAffected versionsFixed inImages
sveltenpm2.16.1, 3.59.1, 3.59.2, 4.2.19+1 more5.51.511
OSV records
GHSA-m56q-vw4c-c2cp

Charts affected

11 by stars
ChartLatestAffected imagesRadar Score
budibasebudibase0.0.0-master1 of 7See more

budibase budibase 0.0.0-master

1 of the 7 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
budibase/apps:3.41.344fe6feab985
svelte@5.40.2
5.51.5

Open the chart page →

10,775
syftopenmined0.9.51 of 6See more

syft openmined 0.9.5

1 of the 6 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
openmined/syft-frontend:0.9.5d11524a3854a
svelte@3.59.2
5.51.5

Open the chart page →

17,245
kenerkenerVerified publisher0.2.01 of 1See more

kener kener 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
rajnandan1/kener:3.2.1930407afca731
svelte@4.2.19
5.51.5

Open the chart page →

5,228
adventurelogdjjudas21Verified publisher0.1.11 of 3See more

adventurelog djjudas21 0.1.1

1 of the 3 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
ghcr.io/seanmorley15/adventurelog-frontend:v0.13.051ee22428b41
svelte@4.2.19
5.51.5

Open the chart page →

7,459
kenerkener-chart0.0.71 of 1See more

kener kener-chart 0.0.7

1 of the 1 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
svelte@4.2.19
5.51.5

Open the chart page →

5,228
semaphoreschoenwald0.1.31 of 1See more

semaphore schoenwald 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
0hlov3/semaphore:v1.0.050f874ec096b
svelte@2.16.1
5.51.5

Open the chart page →

1,796
codegentest-opea1.0.01 of 5See more

codegen test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
opea/codegen-ui:1.02bee4eb66f3e
svelte@3.59.2
5.51.5

Open the chart page →

28,814
codetranstest-opea1.0.01 of 5See more

codetrans test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
opea/codetrans-ui:1.03ef121f34610
svelte@4.2.19
5.51.5

Open the chart page →

28,385
docsumtest-opea1.0.01 of 5See more

docsum test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
opea/docsum-ui:1.07f854e9bffaf
svelte@4.2.19
5.51.5

Open the chart page →

28,858
kenerunxwaresVerified publisher2026.2.51 of 1See more

kener unxwares 2026.2.5

1 of the 1 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
rajnandan1/kener:3.2.1930407afca731
svelte@4.2.19
5.51.5

Open the chart page →

5,228
workadventureworkadventure1.1.02 of 9See more

workadventure workadventure 1.1.0

2 of the 9 container images this version deploys carry CVE-2026-27122.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
svelte@3.59.1
5.51.5
thecodingmachine/workadventure-play:v1.17.7d8f66979b9b4
svelte@3.59.1
5.51.5

Open the chart page →

16,083

Container images carrying it

11 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
rajnandan1/kener:3.2.1930407afca731
svelte@4.2.19
5.51.5
2
0hlov3/semaphore:v1.0.050f874ec096b
svelte@2.16.1
5.51.5
1
budibase/apps:3.41.344fe6feab985
svelte@5.40.2
5.51.5
1
opea/codegen-ui:1.02bee4eb66f3e
svelte@3.59.2
5.51.5
1
opea/codetrans-ui:1.03ef121f34610
svelte@4.2.19
5.51.5
1
opea/docsum-ui:1.07f854e9bffaf
svelte@4.2.19
5.51.5
1
openmined/syft-frontend:0.9.5d11524a3854a
svelte@3.59.2
5.51.5
1
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
svelte@3.59.1
5.51.5
1
thecodingmachine/workadventure-play:v1.17.7d8f66979b9b4
svelte@3.59.1
5.51.5
1
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
svelte@4.2.19
5.51.5
1
ghcr.io/seanmorley15/adventurelog-frontend:v0.13.051ee22428b41
svelte@4.2.19
5.51.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.