StackRadar

CVE-2026-27171

Medium

Advisory

Published 18 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
12th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,460
of 17,790 indexed, latest versions
Container images
2,614
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-27171 affecting package zlib for versions less than 1.3.2-1

Carried by container images the latest versions of 2,460 of 17,790 indexed charts deploy, on 2,614 images.

Affected packageAffected versionsFixed inImages
zlibdeb1:1.2.13.dfsg-1, 1:1.3.dfsg-3.1ubuntu2, 1:1.3.dfsg-3.1ubuntu2.1, 1:1.3.dfsg+really1.3.1-1+b1+5 more1:1.3.dfsg-3.1ubuntu2.2, 1:1.3.dfsg+really1.3.1-1+e1, 1:1.3.dfsg+really1.3.1-1ubuntu3.11,706
zlibapk1.3-r2, 1.3.1-r1, 1.3.1-r2, 1.3.1-r4+3 more1.3.2-r0902
zlibrpm1.2.11-lp151.5.3.1, 1.2.13-150500.4.3.1, 1.3.1-1.azl31.2.13-150500.4.6.1, 1.3.1-2.1, 1.3.2-16
OSV records
ALPINE-CVE-2026-27171DEBIAN-CVE-2026-27171CGA-x526-fwrp-6v3cUBUNTU-CVE-2026-27171AZL-77886ECHO-e10b-f259-a98bopenSUSE-SU-2026:10617-1SUSE-SU-2026:0783-1
Also known as
CGA-xjhg-6p5p-42rc, USN-8706-1

Charts affected

2,460 by stars
ChartLatestAffected imagesRadar Score
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
zlib@1:1.3.dfsg-3.1ubuntu2
1:1.3.dfsg-3.1ubuntu2.2

Open the chart page →

2,142
nginx-chartxxoznge-nginx0.1.01 of 1See more

nginx-chart xxoznge-nginx 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,849
helm-demoyahoon-helm-demoVerified publisher1.0.01 of 1See more

helm-demo yahoon-helm-demo 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
ghcr.io/yahoon/helm-demo:1.0.02930290a758c
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,304
my-nginx-appyasser-nginx-app0.1.01 of 1See more

my-nginx-app yasser-nginx-app 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:stabled5792f71a949
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,849
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
zlib@1.3.1-r1
1.3.2-r0

Open the chart page →

9,395
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
zlib@1:1.2.13.dfsg-1
no fix listed

Open the chart page →

2,684
endlessh-gozekker6Verified publisher0.4.01 of 1See more

endlessh-go zekker6 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
ghcr.io/shizunge/endlessh-go:2026.0730.08826dad32623
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

478
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,571
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,849
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,159

Container images carrying it

2,614 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
library/nginx:1.27.1287ff321f9e3
zlib@1:1.2.13.dfsg-1
no fix listed
4
library/postgres:134689940c6838
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
4
library/rabbitmq:3.13-management-alpine:3-management-alpine606d8c0d6b3c
zlib@1.3.1-r2
1.3.2-r0
4
library/redis:7:7.4:7.4.1171da9275c5f3
zlib@1:1.2.13.dfsg-1
no fix listed
4
natsio/nats-server-config-reloader:0.23.064cb6c858e79
zlib@1.3.1-r2
1.3.2-r0
4
opea/llm-tgi:1.00c25aab3f106
zlib@1:1.2.13.dfsg-1
no fix listed
4
openquantumsafe/openssl3:latest543fb00ce31d
zlib@1.3.1-r2
1.3.2-r0
4
redis/redisinsight:3.8:latestb5e19ee240ab
zlib@1.3.1-r2
1.3.2-r0
4
shashkist/flask-contacts-app:latest581de1fd6084
zlib@1:1.2.13.dfsg-1
no fix listed
4
valkey/valkey:9.0.2930b41430fb7
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
4
ghcr.io/curium-rocks/docker-kubectl:maind04c003d7593
zlib@1.3.1-r1
1.3.2-r0
4
ghcr.io/linuxserver/plex:latest7f9a1d574958
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
4
apache/superset:6.1.0:latest16b50bbef664
zlib@1:1.2.13.dfsg-1
no fix listed
3
bitnamilegacy/kubectl:latestcd354d5b2556
zlib@1:1.2.13.dfsg-1
no fix listed
3
bitnamilegacy/os-shell:12-debian-12-r5177e65e9d633e
zlib@1:1.2.13.dfsg-1
no fix listed
3
bitnamilegacy/postgresql:14.13.0df6ec02e2b9a
zlib@1:1.2.13.dfsg-1
no fix listed
3
cloudflare/cloudflared:2026.8.3:latest51c9cefcb456
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
cloudflare/cloudflared:2026.9.1b269e8abd07a
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
cloudpirates/image-minio:RELEASE.2025-10-15T17-29-55Z-hardened8dc02a7e5093
zlib@1.3.1-r2
1.3.2-r0
3
curlimages/curl:8.18.0d94d07ba9e7d
zlib@1.3.1-r2
1.3.2-r0
3
derailed/popeye:v0.22.18e68e22c7663
zlib@1.3.1-r2
1.3.2-r0
3
dnationcloud/kubernetes-jsonnet-translator:2.0.178fed4f3c130
zlib@1:1.2.13.dfsg-1
no fix listed
3
fluent/fluent-bit:5.1.2:latestd792375ca8e5
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
gchq/hdfs:3.3.35ec58edbb2db
zlib@1:1.3.dfsg-3.1ubuntu2
1:1.3.dfsg-3.1ubuntu2.2
3
grafana/grafana:11.3.0a0f881232a6f
zlib@1.3.1-r1
1.3.2-r0
3
guacamole/guacamole:1.6.0f344085e618b
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
3
jaegertracing/all-in-one:latestab6f1a1f0fb4
zlib@1.3.1-r2
1.3.2-r0
3
kiwigrid/k8s-sidecar:1.28.04166a019eeaf
zlib@1.3.1-r1
1.3.2-r0
3
kiwigrid/k8s-sidecar:1.30.2cdb361e67b1b
zlib@1.3.1-r2
1.3.2-r0
3
kubegems/kubegems:v1.24.10a730bcf9322a
zlib@1.3.1-r2
1.3.2-r0
3
library/ghost:6.63.0e05bc1169fb2
zlib@1:1.2.13.dfsg-1
no fix listed
3
library/nats:2.10-alpineb83efabe3e7d
zlib@1.3.1-r2
1.3.2-r0
3
library/nginx:1.25:1.25.5a484819eb602
zlib@1:1.2.13.dfsg-1
no fix listed
3
library/node:ltsbe23f54a88d3
zlib@1:1.2.13.dfsg-1
no fix listed
3
library/postgres:15.7-alpine:15.7-alpine3.20468d34fefd63
zlib@1.3.1-r1
1.3.2-r0
3
library/python:3.12-slim78387bc3881b
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
library/rabbitmq:4.3.5-management:4-management:managementffd1b50c522a
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
3
library/ubuntu:24.0433ceb71981b6
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
3
louislam/uptime-kuma:2.5.4917318f9d7be
zlib@1:1.2.13.dfsg-1
no fix listed
3
mcp/grafana:latest9362bcf6aa0e
zlib@1:1.2.13.dfsg-1
no fix listed
3
natsio/nats-box:0.19.28031d190c7ee
zlib@1.3.1-r2
1.3.2-r0
3
opencsghq/psql:latest57def8e77d0f
zlib@1.3.1-r2
1.3.2-r0
3
tykio/tyk-dashboard:v5.13.10e03b94c153d
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
tykio/tyk-gateway-ee:v5.13.13e907e675bf9
zlib@1:1.3.dfsg+really1.3.1-1+dhi2
no fix listed
3
vaultwarden/server:1.37.1ebdfe70701c6
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
3
ghcr.io/bat-bs/bitnami-pgvector:pg1619ebe07b4daf
zlib@1:1.2.13.dfsg-1
no fix listed
3
ghcr.io/conductionnl/gateway-ui:stag6a5594b7b32c
zlib@1:1.2.13.dfsg-1
no fix listed
3
ghcr.io/dexidp/dex:v2.45.18499afd690c4
zlib@1.3.1-r2
1.3.2-r0
3
ghcr.io/donkie/spoolman:0.26.1cf9b41e17b93
zlib@1:1.2.13.dfsg-1
no fix listed
3
ghcr.io/huggingface/text-embeddings-inference:cpu-1.50502794a4d86
zlib@1:1.2.13.dfsg-1
no fix listed
3

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.