StackRadar

CVE-2026-31789

Critical

Advisory

Published 7 Apr 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.8
base score, highest
EPSS
0.002
16th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,853
of 17,803 indexed, latest versions
Container images
2,120
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-31789 affecting package openssl for versions less than 3.3.5-5

Carried by container images the latest versions of 1,853 of 17,803 indexed charts deploy, on 2,120 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+44 more3.0.2-0ubuntu1.23, 3.0.13-0ubuntu3.9, 3.0.19-1~deb12u2, 3.5.3-1ubuntu3.3+1 more1,217
opensslapk3.1.4-r2, 3.2.0-r0, 3.3.0-r2, 3.3.1-r0+22 more3.3.7-r0, 3.5.6-r0, 3.6.2-r0900
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl33.3.5-53
OSV records
ALPINE-CVE-2026-31789DEBIAN-CVE-2026-31789UBUNTU-CVE-2026-31789CGA-4pxx-5wwr-cqffAZL-81944ECHO-f779-bf6a-ba8e
Also known as
CGA-mfrg-992g-qvmr, CGA-mhv9-p53w-vxw8, CGA-x4mm-f7hr-pgvx, USN-8155-1

Charts affected

1,853 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-31789.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
openssl@3.5.5-r0
3.5.6-r0

Open the chart page →

1,569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-31789.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
openssl@3.5.5-r0
3.5.6-r0

Open the chart page →

1,160
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2026-31789.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,949

Container images carrying it

2,120 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
temporalio/ui:2.44.00b36e00aad30
openssl@3.5.4-r0
3.5.6-r0
1
temporalio/ui:2.39.0b768f87f18b5
openssl@3.3.3-r0
3.3.7-r0
1
tensorflow/serving:latest8a208c232297
openssl@3.0.2-0ubuntu1.21
3.0.2-0ubuntu1.23
1
testinprod/op-erigon:latest0a125bd77a2d
openssl@3.0.17-1~deb12u3
3.0.19-1~deb12u2
1
thecloudspark/app-result:1.09a5302cb8312
openssl@3.3.0-r2
3.3.7-r0
1
thecloudspark/app-vote:1.0c7da7417a86a
openssl@3.3.0-r2
3.3.7-r0
1
thelande/kasa_exporter:v0.2.3a1fdb8baa152
openssl@3.3.0-r2
3.3.7-r0
1
thelande/openmeteo_exporter:v1.0.77e9072ace15f
openssl@3.5.1-r0
3.5.6-r0
1
theradius/loggia:0.463ba348546ec
openssl@3.0.11-1~deb12u2
3.0.19-1~deb12u2
1
thesisrobot/bitcoind:v23.016b368e4d52c
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.23
1
thijsvanloef/palworld-server-docker:v2.7.1401d3eb5c053
openssl@3.5.4-1~deb13u2
3.5.5-1~deb13u2
1
thijsvanloef/palworld-server-docker:v2.5.0b4ac9ee22483
openssl@3.5.4-1~deb13u2
3.5.5-1~deb13u2
1
thingsboard/tb-postgres:latest2d17e4e36edc
openssl@3.0.17-1~deb12u3
3.0.19-1~deb12u2
1
thmmniii/fbs-collab:v1.27.15d389e3c5ce6
openssl@3.5.1-r0
3.5.6-r0
1
thmmniii/fbs-core:v1.27.15438517d9fc2
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.23
1
thmmniii/fbs-qcm-backend:v1.27.1afbe511e5c24
openssl@3.5.1-r0
3.5.6-r0
1
thmmniii/fbs-qcm-frontend:v1.27.1a347f7f4d144
openssl@3.5.1-r0
3.5.6-r0
1
thongngo3301/stakefish:latesta341af5976e3
openssl@3.0.9-1
3.0.19-1~deb12u2
1
tiago2/cap:2.159f5ae4e261e
openssl@3.5.4-1~deb13u2
3.5.5-1~deb13u2
1
timberio/vector:0.42.0-alpine913878963fde
openssl@3.3.2-r0
3.3.7-r0
1
timescale/timescaledb-ha:pg15-latesta8e3322e1cf9
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.23
1
timescale/timescaledb-ha:pg14.6-ts2.9.1-p1cdb9ae118899
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.23
1
timescale/timescaledb-ha:pg16d7db8f1085a3
openssl@3.0.2-0ubuntu1.29
no fix listed
1
timescale/timescaledb-ha:pg17.2-ts2.18.2e8d0a9cc3db5
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.23
1
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
openssl@3.0.2-0ubuntu1.2
3.0.2-0ubuntu1.23
1
tinymediamanager/tinymediamanager:5.3.22b34dc85099e
openssl@3.5.5-1~deb13u1
3.5.5-1~deb13u2
1
tobiasehlert/teslamateapi:1.20.2cf09259ad0ea
openssl@3.3.3-r0
3.3.7-r0
1
tock/bot_admin:25.10.7df3e38c77a38
openssl@3.5.5-r0
3.5.6-r0
1
tock/bot_api:25.10.7dd5d5c70e333
openssl@3.5.5-r0
3.5.6-r0
1
tock/build_worker:25.10.7080cb6b08d5b
openssl@3.5.5-r0
3.5.6-r0
1
tock/duckling:25.10.7ac1f3f1a1e9c
openssl@3.5.5-r0
3.5.6-r0
1
tock/gen-ai-orchestrator-server:25.10.7abf7880e0449
openssl@3.5.4-1~deb13u2
3.5.5-1~deb13u2
1
tock/kotlin_compiler:25.10.7c9c0fb40089a
openssl@3.5.5-r0
3.5.6-r0
1
tock/nlp_api:25.10.7c04ffe67b977
openssl@3.5.5-r0
3.5.6-r0
1
tomsquest/docker-radicale:3.6.1.0a594c624c5a6
openssl@3.5.5-r0
3.5.6-r0
1
traccar/traccar:6.7-alpine621c8d6d46fd
openssl@3.3.3-r0
3.3.7-r0
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
openssl@3.0.15-1~deb12u1
3.0.19-1~deb12u2
1
trinodb/trino:405ee80ab5eeab2
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.23
1
trueosiris/vrising:latest9356f98ad561
openssl@3.0.2-0ubuntu1.23
no fix listed
1
tussanakorndev/kube-pod-alerts:1.0.5216fdadadf9a
openssl@3.5.4-1~deb13u2
3.5.5-1~deb13u2
1
twentycrm/twenty-postgres-spilo:latest2f78405a78be
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.23
1
typesense/typesense:0.25.1035ccfbc3fd8
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.23
1
typesense/typesense:30.191604dc128e2
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.23
1
typesense/typesense:28.0.rc35dea1b62b7b6e
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.23
1
ubuntu/squid:5.2-22.04_beta723891b5bc74
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.23
1
udhos/apiping:1.5.041ab9bae6f3b
openssl@3.5.4-r0
3.5.6-r0
1
udhos/gateboard:1.12.53acc0e7599bf
openssl@3.5.4-r0
3.5.6-r0
1
udhos/gateboard-discovery:1.9.55567c9363c4c
openssl@3.5.4-r0
3.5.6-r0
1
udhos/lambdaping:1.0.46bd2cf2ac732
openssl@3.3.2-r1
3.3.7-r0
1
udhos/miniapi:1.3.28a7042db82ce
openssl@3.3.2-r1
3.3.7-r0
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.