StackRadar

CVE-2026-27171

Medium

Advisory

Published 18 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,453
of 17,803 indexed, latest versions
Container images
2,605
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-27171 affecting package zlib for versions less than 1.3.2-1

Carried by container images the latest versions of 2,453 of 17,803 indexed charts deploy, on 2,605 images.

Affected packageAffected versionsFixed inImages
zlibdeb1:1.2.13.dfsg-1, 1:1.3.dfsg-3.1ubuntu2, 1:1.3.dfsg-3.1ubuntu2.1, 1:1.3.dfsg+really1.3.1-1+b1+5 more1:1.3.dfsg-3.1ubuntu2.2, 1:1.3.dfsg+really1.3.1-1+e1, 1:1.3.dfsg+really1.3.1-1ubuntu3.11,699
zlibapk1.3-r2, 1.3.1-r1, 1.3.1-r2, 1.3.1-r4+3 more1.3.2-r0900
zlibrpm1.2.11-lp151.5.3.1, 1.2.13-150500.4.3.1, 1.3.1-1.azl31.2.13-150500.4.6.1, 1.3.1-2.1, 1.3.2-16
OSV records
ALPINE-CVE-2026-27171DEBIAN-CVE-2026-27171CGA-x526-fwrp-6v3cUBUNTU-CVE-2026-27171AZL-77886ECHO-e10b-f259-a98bopenSUSE-SU-2026:10617-1SUSE-SU-2026:0783-1
Also known as
CGA-xjhg-6p5p-42rc, USN-8706-1

Charts affected

2,453 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,569
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,879
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,160

Container images carrying it

2,605 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
nginxinc/nginx-unprivileged:latest4210a3296e7c
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
nginxinc/nginx-unprivileged:1.27.4-alpine62a904036bfc
zlib@1.3.1-r2
1.3.2-r0
1
nginxinc/nginx-unprivileged:1.29.0-alpine3.2282dcf28da5a8
zlib@1.3.1-r2
1.3.2-r0
1
nginxinc/nginx-unprivileged:1.29.5c5b989ebc150
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
nginxinc/nginx-unprivileged:mainline-alpinee93571f3d083
zlib@1.3.1-r2
1.3.2-r0
1
nginx/nginx-ingress:5.6.33e97f06dce1c
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
nginx/nginx-ingress:edge520d439f9a9a
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
nirmalnaveen/supermario:latest8541a39162f3
zlib@1:1.2.13.dfsg-1
no fix listed
1
nocodb/nocodb:0.301.5d9516f0bf546
zlib@1.3.1-r2
1.3.2-r0
1
nodered/node-red:4.1.2216e7403aab9
zlib@1.3.1-r2
1.3.2-r0
1
noooste/garage-ui:v0.12.10b68a9237da6
zlib@1.3.1-r2
1.3.2-r0
1
nouchka/sqlite3:latestd183308f201c
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
nousresearch/hermes-agent:v2026.8.27e0df6adebddf
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
oada/auth:4.0.0c0d077e79ef4
zlib@1.3.1-r2
1.3.2-r0
1
oada/http-handler:4.0.0d87efe8ba4b0
zlib@1.3.1-r2
1.3.2-r0
1
oada/rev-graph-update:4.0.0ebc8343f05ff
zlib@1.3.1-r2
1.3.2-r0
1
oada/shares:4.0.0c6ffb4e8ed63
zlib@1.3.1-r2
1.3.2-r0
1
oada/startup:4.0.0fc09495e2f3c
zlib@1.3.1-r2
1.3.2-r0
1
oada/sync-handler:4.0.0b7a2cfc137cf
zlib@1.3.1-r2
1.3.2-r0
1
oada/users:4.0.0b6c562fa5b1b
zlib@1.3.1-r2
1.3.2-r0
1
oada/webhooks:4.0.06590c60de347
zlib@1.3.1-r2
1.3.2-r0
1
oada/well-known:4.0.07943fde43b19
zlib@1.3.1-r2
1.3.2-r0
1
oada/write-handler:4.0.08464c7f48aae
zlib@1.3.1-r2
1.3.2-r0
1
obolnetwork/charon-dkg-sidecar:maine263be0a7440
zlib@1.3.1-r2
1.3.2-r0
1
obolnetwork/helios:e10e753cb7e97d39d46
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
octoboxio/octobox:latestd909041c46eb
zlib@1.3.1-r2
1.3.2-r0
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
zlib@1.3.1-r1
1.3.2-r0
1
offchainlabs/nitro-node:v3.7.6-c0fe95e9f779fa84b7b
zlib@1:1.2.13.dfsg-1
no fix listed
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
zlib@1:1.2.13.dfsg-1
no fix listed
1
oled01/automx2:2025.1.105d3e398e675
zlib@1:1.2.13.dfsg-1
no fix listed
1
oliver006/redis_exporter:v1.82.0-alpineda9e89ee4e75
zlib@1.3.1-r2
1.3.2-r0
1
olvid/bot-daemon:2.0.1e0e6b165d879
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
omkara25/simple-microservice-app-order-service:v2.18327546c7aac
zlib@1:1.2.13.dfsg-1
no fix listed
1
omkara25/simple-microservice-app-payment-service:v2afff40172b6b
zlib@1:1.2.13.dfsg-1
no fix listed
1
omkara25/simple-microservice-app-user-service:v2d62cba548580
zlib@1:1.2.13.dfsg-1
no fix listed
1
ondrejsika/counter:latestd95eaeee2172
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
oneuptime/probe:releasec5ef060a0bf3
zlib@1:1.2.13.dfsg-1
no fix listed
1
oneuptime/runner:releasebc4f82c54680
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
onyxdotapp/onyx-backend:latest473fdffe4e67
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
onyxdotapp/onyx-web-server:latest30d0adaa0fa0
zlib@1:1.3.dfsg+really1.3.1-1+dhi2
no fix listed
1
opea/asr:1.025dd26d9cd09
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/chatqna:1.038c51b791efa
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/chatqna-conversation-ui:v0.9bdb9ec215872
zlib@1.3.1-r1
1.3.2-r0
1
opea/codegen:1.058f91683892d
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/codegen-ui:1.02bee4eb66f3e
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/codetrans:1.0e2436483b73d
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/codetrans-ui:1.03ef121f34610
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/docsum:1.03eaa91849512
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/docsum-ui:1.07f854e9bffaf
zlib@1:1.2.13.dfsg-1
no fix listed
1
opea/guardrails-tgi:1.0262c6048aab8
zlib@1:1.2.13.dfsg-1
no fix listed
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.