StackRadar

CVE-2026-32283

High

Advisory

Published 7 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,867
of 17,805 indexed, latest versions
Container images
4,388
deployed by those charts
Fix available
1 of 2
affected packages

Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls

Carried by container images the latest versions of 3,867 of 17,805 indexed charts deploy, on 4,388 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+178 more1.25.94,388
OSV records
DEBIAN-CVE-2026-32283GO-2026-4870
Also known as
BIT-golang-2026-32283

Charts affected

3,867 by stars
ChartLatestAffected imagesRadar Score
myweatherhelmwebapp11.3.501 of 8See more

myweatherhelm webapp1 1.3.50

1 of the 8 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/rabbitmq:3-managemente582c0bc7766
stdlib@go1.22.2
1.25.9

Open the chart page →

9,304
myweatherhelm-schedulingwebapp11.3.921 of 9See more

myweatherhelm-scheduling webapp1 1.3.92

1 of the 9 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/rabbitmq:3-managemente582c0bc7766
stdlib@go1.22.2
1.25.9

Open the chart page →

9,304
azure-janitorwebdevopsVerified publisher1.0.131 of 1See more

azure-janitor webdevops 1.0.13

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-janitor:24.9.02446baee7b69
stdlib@go1.23.1
1.25.9

Open the chart page →

802
azure-keyvault-exporterwebdevopsVerified publisher1.0.121 of 1See more

azure-keyvault-exporter webdevops 1.0.12

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-keyvault-exporter:24.9.1f333704ecd60
stdlib@go1.23.1
1.25.9

Open the chart page →

801
azure-loganalytics-exporterwebdevopsVerified publisher1.0.131 of 1See more

azure-loganalytics-exporter webdevops 1.0.13

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-loganalytics-exporter:25.12.0051845d06d85
stdlib@go1.25.5
1.25.9

Open the chart page →

509
azure-resourcegraph-exporterwebdevopsVerified publisher1.1.51 of 1See more

azure-resourcegraph-exporter webdevops 1.1.5

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-resourcegraph-exporter:24.9.0381136dda026
stdlib@go1.23.1
1.25.9

Open the chart page →

786
azure-resourcemanager-exporterwebdevopsVerified publisher1.3.61 of 1See more

azure-resourcemanager-exporter webdevops 1.3.6

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-resourcemanager-exporter:26.1.0d3e1842ad419
stdlib@go1.25.5
1.25.9

Open the chart page →

536
azure-scheduledevents-managerwebdevopsVerified publisher1.0.171 of 1See more

azure-scheduledevents-manager webdevops 1.0.17

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-scheduledevents-manager:24.9.0-kubernetes7acd46a8a972
stdlib@go1.22.5
1.25.9

Open the chart page →

1,124
kube-pool-managerwebdevopsVerified publisher1.0.161 of 1See more

kube-pool-manager webdevops 1.0.16

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/kube-pool-manager:24.9.04fad7e14ad67
stdlib@go1.23.1
1.25.9

Open the chart page →

499
pagerduty-exporterwebdevopsVerified publisher1.1.81 of 1See more

pagerduty-exporter webdevops 1.1.8

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/pagerduty-exporter:25.12.183b95faf10a0
stdlib@go1.25.5
1.25.9

Open the chart page →

509
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/mariadb:10ce66c7be32a0
stdlib@go1.24.6
1.25.9

Open the chart page →

10,174
jenkinswebencryptor1.9.181 of 1See more

jenkins webencryptor 1.9.18

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
stdlib@go1.25.3
1.25.9

Open the chart page →

2,517
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/mongo:4.44be76f674fc4
stdlib@go1.21.12
1.25.9

Open the chart page →

28,798
generic-webhookwebhooks0.1.11 of 1See more

generic-webhook webhooks 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/thecatlady/webhook:2.8.0f04718704dab
stdlib@go1.20.1
1.25.9

Open the chart page →

2,031
webresourcecataloguswebresourcecatalogus1.1.01 of 4See more

webresourcecatalogus webresourcecatalogus 1.1.0

1 of the 4 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/webresourcecatalogus-php:latest8f1bbd5cda85
stdlib@go1.13.10
1.25.9

Open the chart page →

7,563
ambassadorwener6.9.51See more

ambassador wener 6.9.5

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.9

Open the chart page →

apisixwener2.17.01See more

apisix wener 2.17.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.9

Open the chart page →

argo-cdwener10.9.22See more

argo-cd wener 10.9.2

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/dexidp/dex:v2.45.18499afd690c4
stdlib@go1.25.6
1.25.9
quay.io/argoproj/argocd:v3.5.3dd3f47d5a5e4
stdlib@go1.24.0
1.25.9

Open the chart page →

argo-eventswener2.4.271See more

argo-events wener 2.4.27

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.9

Open the chart page →

athens-proxywener0.5.22See more

athens-proxy wener 0.5.2

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.9
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.9

Open the chart page →

cadencewener0.23.02See more

cadence wener 0.23.0

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.9
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.9

Open the chart page →

cockroachdbwener22.0.31See more

cockroachdb wener 22.0.3

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
stdlib@go1.23.12
1.25.9

Open the chart page →

emissary-ingresswener8.12.21See more

emissary-ingress wener 8.12.2

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.9

Open the chart page →

filebrowserwener1.0.01See more

filebrowser wener 1.0.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.9

Open the chart page →

giteawener12.7.02See more

gitea wener 12.7.0

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
stdlib@go1.25.0
1.25.9
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
stdlib@go1.24.6
1.25.9

Open the chart page →

ingress-nginxwener4.15.12See more

ingress-nginx wener 4.15.1

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.15.1594ceea76b01
stdlib@go1.26.1
1.25.9
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.901038e7de14b
stdlib@go1.26.1
1.25.9

Open the chart page →

juicefs-csi-driverwener0.33.03See more

juicefs-csi-driver wener 0.33.0

3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.9.0cd21e19cd8bb
stdlib@go1.20.5
1.25.9
registry.k8s.io/sig-storage/csi-resizer:v1.9.0f1f352df9787
stdlib@go1.20.5
1.25.9
registry.k8s.io/sig-storage/livenessprobe:v2.12.05baeb4a6d7d5
stdlib@go1.21.5
1.25.9

Open the chart page →

kube-prometheus-stackwener91.4.11See more

kube-prometheus-stack wener 91.4.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
grafana/grafana:13.2.2-distroless69a5d2d957ca
stdlib@go1.25.7
1.25.9

Open the chart page →

kubernetes-dashboardwener7.14.04See more

kubernetes-dashboard wener 7.14.0

4 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.14.096a702cfd339
stdlib@go1.23.12
1.25.9
kubernetesui/dashboard-auth:1.4.053e9917898bf
stdlib@go1.23.12
1.25.9
kubernetesui/dashboard-metrics-scraper:1.2.25154b68252bd
stdlib@go1.23.4
1.25.9
kubernetesui/dashboard-web:1.7.0cc7c31bd2d84
stdlib@go1.23.9
1.25.9

Open the chart page →

logging-operatorwener3.17.101See more

logging-operator wener 3.17.10

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/banzaicloud/logging-operator:3.17.101b530cf7c07f
stdlib@go1.17.13
1.25.9

Open the chart page →

longhornwener1.2.31See more

longhorn wener 1.2.3

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
stdlib@go1.14.1
1.25.9

Open the chart page →

minio-operatorwener4.3.71See more

minio-operator wener 4.3.7

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
minio/operator:v4.3.754393e03f3b2
stdlib@go1.17.4
1.25.9

Open the chart page →

natswener2.14.61See more

nats wener 2.14.6

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
natsio/nats-server-config-reloader:0.23.064cb6c858e79
stdlib@go1.25.6
1.25.9

Open the chart page →

nats-account-serverwener0.8.11See more

nats-account-server wener 0.8.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
natsio/nats-account-server:1.0.0a3381560aab6
stdlib@go1.16.6
1.25.9

Open the chart page →

nfs-subdir-external-provisionerwener4.0.181See more

nfs-subdir-external-provisioner wener 4.0.18

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.25.9

Open the chart page →

openebswener3.10.03See more

openebs wener 3.10.0

3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
openebs/node-disk-manager:2.1.0f6c18b0f8c8a
stdlib@go1.19.3
1.25.9
openebs/node-disk-operator:2.1.06afe2123c457
stdlib@go1.19.3
1.25.9
openebs/provisioner-localpv:3.5.0aea39e49bb97
stdlib@go1.19.13
1.25.9

Open the chart page →

prometheus-blackbox-exporterwener11.18.01See more

prometheus-blackbox-exporter wener 11.18.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/prometheus/blackbox-exporter:v0.28.0e753ff9f3fc4
stdlib@go1.25.5
1.25.9

Open the chart page →

prometheus-statsd-exporterwener1.0.01See more

prometheus-statsd-exporter wener 1.0.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
prom/statsd-exporter:v0.28.04e7a1f00b9b2
stdlib@go1.23.2
1.25.9

Open the chart page →

rancherwener2.15.11See more

rancher wener 2.15.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
rancher/rancher:v2.15.15f6c4dc52a05
stdlib@go1.26.1
1.25.9

Open the chart page →

temporalwener0.15.16See more

temporal wener 0.15.1

6 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
grafana/grafana:6.7.11ff3999e0fc0
stdlib@go1.13.4
1.25.9
prom/alertmanager:v0.20.07e4e9f7a0954
stdlib@go1.13.5
1.25.9
prom/prometheus:v2.16.0e4ca62c0d62f
stdlib@go1.13.8
1.25.9
prom/pushgateway:v1.0.1a5df60347882
stdlib@go1.13.5
1.25.9
temporalio/admin-tools:1.15.135034611d981
stdlib@go1.17.6
1.25.9
temporalio/server:1.15.1e26758f5a1bf
stdlib@go1.17.6
1.25.9

Open the chart page →

traefikwener9.1.11See more

traefik wener 9.1.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
stdlib@go1.14.6
1.25.9

Open the chart page →

victoria-metrics-k8s-stackwener0.92.11See more

victoria-metrics-k8s-stack wener 0.92.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
stdlib@go1.26.1
1.25.9

Open the chart page →

ambassadorwenerme6.9.51 of 2See more

ambassador wenerme 6.9.5

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.9

Open the chart page →

4,127
apisixwenerme2.17.01 of 3See more

apisix wenerme 2.17.0

1 of the 3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.9

Open the chart page →

3,166
argo-eventswenerme2.4.271 of 1See more

argo-events wenerme 2.4.27

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.9

Open the chart page →

1,093
athens-proxywenerme0.5.22 of 2See more

athens-proxy wenerme 0.5.2

2 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.9
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.9

Open the chart page →

5,007
cadencewenerme0.23.02 of 5See more

cadence wenerme 0.23.0

2 of the 5 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.9
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.9

Open the chart page →

10,148
emissary-ingresswenerme8.12.21 of 2See more

emissary-ingress wenerme 8.12.2

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.9

Open the chart page →

72,845
filebrowserwenerme1.0.01 of 1See more

filebrowser wenerme 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.9

Open the chart page →

3,174
frpcwenerme1.0.11 of 1See more

frpc wenerme 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
wener/frpc:v0.37.0cc9fd4da44c0
stdlib@go1.17.3
1.25.9

Open the chart page →

3,359

Container images carrying it

4,388 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
gophish/gophish:0.12.18a57cd171999
stdlib@go1.15.2
1.25.9
1
gotenberg/gotenberg:8.30206a6c708fc6
stdlib@go1.26.0
1.25.9
1
gotify/server:2.1.409c79bc1e403
stdlib@go1.16
1.25.9
1
gotify/server:2.9.1a3af47067ce6
stdlib@go1.26.0
1.25.9
1
gotson/komga:1.22.0ba892ab3e082
stdlib@go1.17.8
1.25.9
1
gradiant/open5gs-dbctl:0.10.3332031245fce
stdlib@go1.22.11
1.25.9
1
grafana/agent:v0.44.23364714a2f64
stdlib@go1.22.11
1.25.9
1
grafana/agent:v0.20.0825c09373d27
stdlib@go1.16
1.25.9
1
grafana/agent:v0.40.3f6cbec9409be
stdlib@go1.22.1
1.25.9
1
grafana/agent-operator:v0.34.1045c9125634c
stdlib@go1.20.4
1.25.9
1
grafana/alloy:v1.5.101a63f4e032c
stdlib@go1.22.7
1.25.9
1
grafana/alloy:v1.4.306bdcbb51fc2
stdlib@go1.22.7
1.25.9
1
grafana/alloy:v1.11.38c7256f412fe
stdlib@go1.24.6
1.25.9
1
grafana/alloy:v1.1.1c3dac4e26471
stdlib@go1.22.3
1.25.9
1
grafana/alloy:v1.14.0f50931848bd8
stdlib@go1.25.7
1.25.9
1
grafana/beyla:1.3.336d07f8d276e
stdlib@go1.21.7
1.25.9
1
grafana/beyla-k8s-cache:253b2f561cb1b
stdlib@go1.25.3
1.25.9
1
grafana/grafana:6.6.0052147d7e0ec
stdlib@go1.13.4
1.25.9
1
grafana/grafana:10.1.50679e877ba20
stdlib@go1.20.10
1.25.9
1
grafana/grafana:7.5.609bb407e26ab
stdlib@go1.16.1
1.25.9
1
grafana/grafana:13.0.10f86bada30d6
stdlib@go1.26.0
1.25.9
1
grafana/grafana:7.3.315b977f5207d
stdlib@go1.15.1
1.25.9
1
grafana/grafana:9.4.71a359d92f40e
stdlib@go1.20.1
1.25.9
1
grafana/grafana:10.1.11b9ca4bbc4a2
stdlib@go1.20.8
1.25.9
1
grafana/grafana:12.2.22ebef928d7e5
stdlib@go1.25.3
1.25.9
1
grafana/grafana:12.2.135c41e0fd029
stdlib@go1.25.3
1.25.9
1
grafana/grafana:9.5.239c849cebccc
stdlib@go1.20.4
1.25.9
1
grafana/grafana:11.2.2-security-01464eac539793
stdlib@go1.22.7
1.25.9
1
grafana/grafana:11.5.15781759b3d27
stdlib@go1.23.5
1.25.9
1
grafana/grafana:11.6.062d2b9d20a19
stdlib@go1.23.7
1.25.9
1
grafana/grafana:8.0.3696823fbc561
stdlib@go1.16.1
1.25.9
1
grafana/grafana:10.2.36b5b37eb35bb
stdlib@go1.21.3
1.25.9
1
grafana/grafana:7.3.46d42886b3ebe
stdlib@go1.15.5
1.25.9
1
grafana/grafana:12.3.070d9599b186c
stdlib@go1.25.3
1.25.9
1
grafana/grafana:7.2.1733842cca5bd
stdlib@go1.15.1
1.25.9
1
grafana/grafana:12.2.074144189b384
stdlib@go1.24.6
1.25.9
1
grafana/grafana:9.4.376dcf36e7d2a
stdlib@go1.19.4
1.25.9
1
grafana/grafana:10.3.38640e5038e83
stdlib@go1.21.5
1.25.9
1
grafana/grafana:11.5.28b37a2f028f1
stdlib@go1.23.5
1.25.9
1
grafana/grafana:9.1.19746858c20e6
stdlib@go1.17.12
1.25.9
1
grafana/grafana:12.1.1a1701c218024
stdlib@go1.24.6
1.25.9
1
grafana/grafana:9.0.1a738d0744784
stdlib@go1.17.11
1.25.9
1
grafana/grafana:10.4.19a9043254ba16
stdlib@go1.24.3
1.25.9
1
grafana/grafana:11.1.3b23b588cf7cb
stdlib@go1.22.4
1.25.9
1
grafana/grafana:12.0.2b5b59bfc7561
stdlib@go1.24.4
1.25.9
1
grafana/grafana:12.3.2ba93c9d192e5
stdlib@go1.25.6
1.25.9
1
grafana/grafana:6.5.1befcd84da2c1
stdlib@go1.13.1
1.25.9
1
grafana/grafana:8.3.5cd7cb4345aa7
stdlib@go1.17.6
1.25.9
1
grafana/grafana:8.3.4cf81d2c753c8
stdlib@go1.17.6
1.25.9
1
grafana/grafana:7.4.5d322192ed2fa
stdlib@go1.15.6
1.25.9
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.