StackRadar

CVE-2026-27171

Medium

Advisory

Published 18 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,455
of 17,805 indexed, latest versions
Container images
2,583
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-27171 affecting package zlib for versions less than 1.3.2-1

Carried by container images the latest versions of 2,455 of 17,805 indexed charts deploy, on 2,583 images.

Affected packageAffected versionsFixed inImages
zlibdeb1:1.2.13.dfsg-1, 1:1.3.dfsg-3.1ubuntu2, 1:1.3.dfsg-3.1ubuntu2.1, 1:1.3.dfsg+really1.3.1-1+b1+5 more1:1.3.dfsg-3.1ubuntu2.2, 1:1.3.dfsg+really1.3.1-1+e1, 1:1.3.dfsg+really1.3.1-1ubuntu3.11,678
zlibapk1.3-r2, 1.3.1-r1, 1.3.1-r2, 1.3.1-r4+3 more1.3.2-r0899
zlibrpm1.2.11-lp151.5.3.1, 1.2.13-150500.4.3.1, 1.3.1-1.azl31.2.13-150500.4.6.1, 1.3.1-2.1, 1.3.2-16
OSV records
ALPINE-CVE-2026-27171DEBIAN-CVE-2026-27171CGA-x526-fwrp-6v3cUBUNTU-CVE-2026-27171AZL-77886ECHO-e10b-f259-a98bopenSUSE-SU-2026:10617-1SUSE-SU-2026:0783-1
Also known as
CGA-xjhg-6p5p-42rc, USN-8706-1

Charts affected

2,455 by stars
ChartLatestAffected imagesRadar Score
changedetection-iozekker6Verified publisher1.102.01See more

changedetection-io zekker6 1.102.0

1 container image this version deploys carries CVE-2026-27171.

Container imageDigestPackageFixed in
ghcr.io/dgtlmoon/changedetection.io:0.60.7096dae27b5d6
zlib@1:1.2.13.dfsg-1
no fix listed

Open the chart page →

endlessh-gozekker6Verified publisher0.4.01 of 1See more

endlessh-go zekker6 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
ghcr.io/shizunge/endlessh-go:2026.0730.08826dad32623
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

490
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,569
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,879
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,160

Container images carrying it

2,583 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
safeglobal/safe-client-gateway-nest:v1.51.012ccfd93fcaf
zlib@1.3.1-r1
1.3.2-r0
1
saidsef/scapy-containerised:v2025.02f17f7c435891
zlib@1.3.1-r2
1.3.2-r0
1
santisbon/evwatcher:latestc4e994ca4540
zlib@1:1.2.13.dfsg-1
no fix listed
1
santisbon/evworker:lateste807283f8d69
zlib@1:1.2.13.dfsg-1
no fix listed
1
santisbon/speedtest:latest8ee3a1697227
zlib@1:1.2.13.dfsg-1
no fix listed
1
sashafefler/spacecapybara_app:latestf96d7804c0ca
zlib@1:1.2.13.dfsg-1
no fix listed
1
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
zlib@1:1.2.13.dfsg-1
no fix listed
1
schemahero/schemahero-manager:0.22.11609e1a05cd3
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
scholtz2/algorand-relay-mainnet:4.4.1-stablee9af7d8ff6bb
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
scholtz2/aramid-algo-follow-node:v4.3.0-stable1ec63eca86b6
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
scholtz2/aramid-algo-node:v4.4.1-stable70263d8fab5b
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
scholtz2/aramid-conduit:v1.9.0-stable3a3b3d3277d2
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
1
scholtz2/aramid-indexer:v3.9.0-stable6770214bc881
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
1
scsibug/nostr-rs-relay:0.9.003f54bfbffff
zlib@1:1.2.13.dfsg-1
no fix listed
1
seatsurfing/backend:1.119.39952e80048b0
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
sebt3/kuberest:1.4.00ccce5d6d4d2
zlib@1:1.2.13.dfsg-1
no fix listed
1
seoulorigin/janus-ml-sidecar:v3.192cbaad0c540
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
sepehrmdn/mirasys-assignment:1.0.12567228e33c8
zlib@1:1.2.13.dfsg-1
no fix listed
1
serversideup/php:8.5-fpm-nginx8f8c2f010ac5
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
seyiogunniran/my-nginx:1.03a0ed39e5830
zlib@1.3.1-r2
1.3.2-r0
1
shamimkuet/nginx:1.0.2b82902a76a04
zlib@1:1.2.13.dfsg-1
no fix listed
1
sharanalwar/redchef-backend:latest8d3cab80df49
zlib@1:1.2.13.dfsg-1
no fix listed
1
sharanalwar/redchef-frontend:latest5e82950b16b7
zlib@1.3.1-r2
1.3.2-r0
1
shwcloud/seawise-backup:v1.7.1a97479a54df4
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
shyamkrishna21/cloudvault:latestaf2785f5bb71
zlib@1.3.1-r2
1.3.2-r0
1
shyamkrishna21/shopsync:latest3998b83def53
zlib@1.3.1-r2
1.3.2-r0
1
sifrai/grandine:unstable59ef4c0d4d7f
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
signalen/backend:2.50.14760256000738
zlib@1:1.2.13.dfsg-1
no fix listed
1
signoz/signoz:v0.142.149501b04d77a
zlib@1.3.1-r1
1.3.2-r0
1
signoz/signoz-otel-collector:v0.144.1034ecb436b687
zlib@1:1.2.13.dfsg-1
no fix listed
1
sigp/siren:v3.0.42c219b04758e
zlib@1:1.2.13.dfsg-1
no fix listed
1
sigscale/cse:latest67d0c886516b
zlib@1:1.2.13.dfsg-1
no fix listed
1
sigscale/ocs:latest3c1bdc9732e2
zlib@1:1.2.13.dfsg-1
no fix listed
1
sinhasaurabh09/dcn-portal:v1.2c0d08847ddbb
zlib@1.3.1-r1
1.3.2-r0
1
sirrend/helmup-engine:0.1.13699e79e3d4e2
zlib@1:1.2.13.dfsg-1
no fix listed
1
sirrend/helmup-github-scraper:0.1.47ca688c7abf5
zlib@1:1.2.13.dfsg-1
no fix listed
1
sirrend/helmup-notifications-service:0.1.3997866417011
zlib@1:1.2.13.dfsg-1
no fix listed
1
sissbruecker/linkding:1.35.00c5dddf0b37c
zlib@1:1.2.13.dfsg-1
no fix listed
1
sissbruecker/linkding:1.41.0-plusa222fb777e1f
zlib@1:1.2.13.dfsg-1
no fix listed
1
sissbruecker/linkding:1.47.0e35cb50e0581
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
snipe/snipe-it:v8.3.1141ebf2386fe
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
zlib@1:1.2.13.dfsg-1
no fix listed
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
zlib@1:1.2.13.dfsg-1
no fix listed
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
zlib@1:1.2.13.dfsg-1
no fix listed
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
zlib@1:1.2.13.dfsg-1
no fix listed
1
softwaremill/bootzooka:latest845b5e8f8056
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
1
solarwinds/solarwinds-otel-collector:0.152.3-k8s3c1110e8bdfb
zlib@1:1.2.13.dfsg-1
no fix listed
1
soldevelo/kafka:4.0.0-debian-12-r0cfdc08c2f577
zlib@1:1.2.13.dfsg-1
no fix listed
1
soldevelo/pgpool:4.6.3-debian-12-r0044d16a65129
zlib@1:1.2.13.dfsg-1
no fix listed
1
soldevelo/postgresql-repmgr:17.6.0-debian-12-r03eaab21e40e5
zlib@1:1.2.13.dfsg-1
no fix listed
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.