StackRadar

CVE-2026-32283

High

Advisory

Published 7 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,867
of 17,805 indexed, latest versions
Container images
4,388
deployed by those charts
Fix available
1 of 2
affected packages

Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls

Carried by container images the latest versions of 3,867 of 17,805 indexed charts deploy, on 4,388 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+178 more1.25.94,388
OSV records
DEBIAN-CVE-2026-32283GO-2026-4870
Also known as
BIT-golang-2026-32283

Charts affected

3,867 by stars
ChartLatestAffected imagesRadar Score
myweatherhelmwebapp11.3.501 of 8See more

myweatherhelm webapp1 1.3.50

1 of the 8 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/rabbitmq:3-managemente582c0bc7766
stdlib@go1.22.2
1.25.9

Open the chart page →

9,304
myweatherhelm-schedulingwebapp11.3.921 of 9See more

myweatherhelm-scheduling webapp1 1.3.92

1 of the 9 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/rabbitmq:3-managemente582c0bc7766
stdlib@go1.22.2
1.25.9

Open the chart page →

9,304
azure-janitorwebdevopsVerified publisher1.0.131 of 1See more

azure-janitor webdevops 1.0.13

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-janitor:24.9.02446baee7b69
stdlib@go1.23.1
1.25.9

Open the chart page →

802
azure-keyvault-exporterwebdevopsVerified publisher1.0.121 of 1See more

azure-keyvault-exporter webdevops 1.0.12

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-keyvault-exporter:24.9.1f333704ecd60
stdlib@go1.23.1
1.25.9

Open the chart page →

801
azure-loganalytics-exporterwebdevopsVerified publisher1.0.131 of 1See more

azure-loganalytics-exporter webdevops 1.0.13

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-loganalytics-exporter:25.12.0051845d06d85
stdlib@go1.25.5
1.25.9

Open the chart page →

509
azure-resourcegraph-exporterwebdevopsVerified publisher1.1.51 of 1See more

azure-resourcegraph-exporter webdevops 1.1.5

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-resourcegraph-exporter:24.9.0381136dda026
stdlib@go1.23.1
1.25.9

Open the chart page →

786
azure-resourcemanager-exporterwebdevopsVerified publisher1.3.61 of 1See more

azure-resourcemanager-exporter webdevops 1.3.6

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-resourcemanager-exporter:26.1.0d3e1842ad419
stdlib@go1.25.5
1.25.9

Open the chart page →

536
azure-scheduledevents-managerwebdevopsVerified publisher1.0.171 of 1See more

azure-scheduledevents-manager webdevops 1.0.17

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/azure-scheduledevents-manager:24.9.0-kubernetes7acd46a8a972
stdlib@go1.22.5
1.25.9

Open the chart page →

1,124
kube-pool-managerwebdevopsVerified publisher1.0.161 of 1See more

kube-pool-manager webdevops 1.0.16

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/kube-pool-manager:24.9.04fad7e14ad67
stdlib@go1.23.1
1.25.9

Open the chart page →

499
pagerduty-exporterwebdevopsVerified publisher1.1.81 of 1See more

pagerduty-exporter webdevops 1.1.8

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
webdevops/pagerduty-exporter:25.12.183b95faf10a0
stdlib@go1.25.5
1.25.9

Open the chart page →

509
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/mariadb:10ce66c7be32a0
stdlib@go1.24.6
1.25.9

Open the chart page →

10,174
jenkinswebencryptor1.9.181 of 1See more

jenkins webencryptor 1.9.18

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
stdlib@go1.25.3
1.25.9

Open the chart page →

2,517
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
library/mongo:4.44be76f674fc4
stdlib@go1.21.12
1.25.9

Open the chart page →

28,798
generic-webhookwebhooks0.1.11 of 1See more

generic-webhook webhooks 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/thecatlady/webhook:2.8.0f04718704dab
stdlib@go1.20.1
1.25.9

Open the chart page →

2,031
webresourcecataloguswebresourcecatalogus1.1.01 of 4See more

webresourcecatalogus webresourcecatalogus 1.1.0

1 of the 4 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/webresourcecatalogus-php:latest8f1bbd5cda85
stdlib@go1.13.10
1.25.9

Open the chart page →

7,563
ambassadorwener6.9.51See more

ambassador wener 6.9.5

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.9

Open the chart page →

apisixwener2.17.01See more

apisix wener 2.17.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.9

Open the chart page →

argo-cdwener10.9.22See more

argo-cd wener 10.9.2

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/dexidp/dex:v2.45.18499afd690c4
stdlib@go1.25.6
1.25.9
quay.io/argoproj/argocd:v3.5.3dd3f47d5a5e4
stdlib@go1.24.0
1.25.9

Open the chart page →

argo-eventswener2.4.271See more

argo-events wener 2.4.27

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.9

Open the chart page →

athens-proxywener0.5.22See more

athens-proxy wener 0.5.2

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.9
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.9

Open the chart page →

cadencewener0.23.02See more

cadence wener 0.23.0

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.9
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.9

Open the chart page →

cockroachdbwener22.0.31See more

cockroachdb wener 22.0.3

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
stdlib@go1.23.12
1.25.9

Open the chart page →

emissary-ingresswener8.12.21See more

emissary-ingress wener 8.12.2

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.9

Open the chart page →

filebrowserwener1.0.01See more

filebrowser wener 1.0.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.9

Open the chart page →

giteawener12.7.02See more

gitea wener 12.7.0

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
stdlib@go1.25.0
1.25.9
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
stdlib@go1.24.6
1.25.9

Open the chart page →

ingress-nginxwener4.15.12See more

ingress-nginx wener 4.15.1

2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.15.1594ceea76b01
stdlib@go1.26.1
1.25.9
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.901038e7de14b
stdlib@go1.26.1
1.25.9

Open the chart page →

juicefs-csi-driverwener0.33.03See more

juicefs-csi-driver wener 0.33.0

3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.9.0cd21e19cd8bb
stdlib@go1.20.5
1.25.9
registry.k8s.io/sig-storage/csi-resizer:v1.9.0f1f352df9787
stdlib@go1.20.5
1.25.9
registry.k8s.io/sig-storage/livenessprobe:v2.12.05baeb4a6d7d5
stdlib@go1.21.5
1.25.9

Open the chart page →

kube-prometheus-stackwener91.4.11See more

kube-prometheus-stack wener 91.4.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
grafana/grafana:13.2.2-distroless69a5d2d957ca
stdlib@go1.25.7
1.25.9

Open the chart page →

kubernetes-dashboardwener7.14.04See more

kubernetes-dashboard wener 7.14.0

4 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.14.096a702cfd339
stdlib@go1.23.12
1.25.9
kubernetesui/dashboard-auth:1.4.053e9917898bf
stdlib@go1.23.12
1.25.9
kubernetesui/dashboard-metrics-scraper:1.2.25154b68252bd
stdlib@go1.23.4
1.25.9
kubernetesui/dashboard-web:1.7.0cc7c31bd2d84
stdlib@go1.23.9
1.25.9

Open the chart page →

logging-operatorwener3.17.101See more

logging-operator wener 3.17.10

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
ghcr.io/banzaicloud/logging-operator:3.17.101b530cf7c07f
stdlib@go1.17.13
1.25.9

Open the chart page →

longhornwener1.2.31See more

longhorn wener 1.2.3

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
stdlib@go1.14.1
1.25.9

Open the chart page →

minio-operatorwener4.3.71See more

minio-operator wener 4.3.7

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
minio/operator:v4.3.754393e03f3b2
stdlib@go1.17.4
1.25.9

Open the chart page →

natswener2.14.61See more

nats wener 2.14.6

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
natsio/nats-server-config-reloader:0.23.064cb6c858e79
stdlib@go1.25.6
1.25.9

Open the chart page →

nats-account-serverwener0.8.11See more

nats-account-server wener 0.8.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
natsio/nats-account-server:1.0.0a3381560aab6
stdlib@go1.16.6
1.25.9

Open the chart page →

nfs-subdir-external-provisionerwener4.0.181See more

nfs-subdir-external-provisioner wener 4.0.18

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.25.9

Open the chart page →

openebswener3.10.03See more

openebs wener 3.10.0

3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
openebs/node-disk-manager:2.1.0f6c18b0f8c8a
stdlib@go1.19.3
1.25.9
openebs/node-disk-operator:2.1.06afe2123c457
stdlib@go1.19.3
1.25.9
openebs/provisioner-localpv:3.5.0aea39e49bb97
stdlib@go1.19.13
1.25.9

Open the chart page →

prometheus-blackbox-exporterwener11.18.01See more

prometheus-blackbox-exporter wener 11.18.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/prometheus/blackbox-exporter:v0.28.0e753ff9f3fc4
stdlib@go1.25.5
1.25.9

Open the chart page →

prometheus-statsd-exporterwener1.0.01See more

prometheus-statsd-exporter wener 1.0.0

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
prom/statsd-exporter:v0.28.04e7a1f00b9b2
stdlib@go1.23.2
1.25.9

Open the chart page →

rancherwener2.15.11See more

rancher wener 2.15.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
rancher/rancher:v2.15.15f6c4dc52a05
stdlib@go1.26.1
1.25.9

Open the chart page →

temporalwener0.15.16See more

temporal wener 0.15.1

6 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
grafana/grafana:6.7.11ff3999e0fc0
stdlib@go1.13.4
1.25.9
prom/alertmanager:v0.20.07e4e9f7a0954
stdlib@go1.13.5
1.25.9
prom/prometheus:v2.16.0e4ca62c0d62f
stdlib@go1.13.8
1.25.9
prom/pushgateway:v1.0.1a5df60347882
stdlib@go1.13.5
1.25.9
temporalio/admin-tools:1.15.135034611d981
stdlib@go1.17.6
1.25.9
temporalio/server:1.15.1e26758f5a1bf
stdlib@go1.17.6
1.25.9

Open the chart page →

traefikwener9.1.11See more

traefik wener 9.1.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
stdlib@go1.14.6
1.25.9

Open the chart page →

victoria-metrics-k8s-stackwener0.92.11See more

victoria-metrics-k8s-stack wener 0.92.1

1 container image this version deploys carries CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
stdlib@go1.26.1
1.25.9

Open the chart page →

ambassadorwenerme6.9.51 of 2See more

ambassador wenerme 6.9.5

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.9

Open the chart page →

4,127
apisixwenerme2.17.01 of 3See more

apisix wenerme 2.17.0

1 of the 3 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.9

Open the chart page →

3,166
argo-eventswenerme2.4.271 of 1See more

argo-events wenerme 2.4.27

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.9

Open the chart page →

1,093
athens-proxywenerme0.5.22 of 2See more

athens-proxy wenerme 0.5.2

2 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.9
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.9

Open the chart page →

5,007
cadencewenerme0.23.02 of 5See more

cadence wenerme 0.23.0

2 of the 5 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.9
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.9

Open the chart page →

10,148
emissary-ingresswenerme8.12.21 of 2See more

emissary-ingress wenerme 8.12.2

1 of the 2 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.9

Open the chart page →

72,845
filebrowserwenerme1.0.01 of 1See more

filebrowser wenerme 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.9

Open the chart page →

3,174
frpcwenerme1.0.11 of 1See more

frpc wenerme 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-32283.

Container imageDigestPackageFixed in
wener/frpc:v0.37.0cc9fd4da44c0
stdlib@go1.17.3
1.25.9

Open the chart page →

3,359

Container images carrying it

4,388 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
grafana/grafana:8.5.3ecc1b80b8ca2
stdlib@go1.17.9
1.25.9
1
grafana/grafana:10.4.0f9811e4e687f
stdlib@go1.21.8
1.25.9
1
grafana/grafana:11.3.1fa801ab6e1ae
stdlib@go1.23.1
1.25.9
1
grafana/kubernetes-diff-logger:0.0.598f6d1cd1e25
stdlib@go1.16.5
1.25.9
1
grafana/logcli:main-c90366d-amd643d85bb66e39b
stdlib@go1.16.2
1.25.9
1
grafana/loki:2.9.1035b02acc6765
stdlib@go1.22.5
1.25.9
1
grafana/loki:2.9.26074e01dbe03
stdlib@go1.21.3
1.25.9
1
grafana/loki:2.9.66ca6e2cd3b6f
stdlib@go1.21.3
1.25.9
1
grafana/loki:3.0.0757b5fadf816
stdlib@go1.21.9
1.25.9
1
grafana/loki:2.0.077e138f81a8e
stdlib@go1.14.2
1.25.9
1
grafana/loki:3.6.5847c287ada0e
stdlib@go1.24.13
1.25.9
1
grafana/loki:3.2.0882e30c20683
stdlib@go1.22.7
1.25.9
1
grafana/loki:3.3.28af2de1abbdd
stdlib@go1.23.4
1.25.9
1
grafana/loki:3.6.192bd5700577b
stdlib@go1.24.10
1.25.9
1
grafana/loki:2.8.2b1da1d23037e
stdlib@go1.20.4
1.25.9
1
grafana/loki:2.4.2b3af8ead67d7
stdlib@go1.17.2
1.25.9
1
grafana/loki:3.6.3cd6e176883a9
stdlib@go1.24.11
1.25.9
1
grafana/loki-canary:3.0.028d7c00588aa
stdlib@go1.21.9
1.25.9
1
grafana/loki-canary:3.1.039baf6d67f85
stdlib@go1.22.2
1.25.9
1
grafana/loki-canary:2.9.24249db29b992
stdlib@go1.21.3
1.25.9
1
grafana/loki-canary:3.2.049e03f80d361
stdlib@go1.22.7
1.25.9
1
grafana/loki-canary:2.9.6549a40203e97
stdlib@go1.21.3
1.25.9
1
grafana/loki-canary:2.6.1ab2a2569307b
stdlib@go1.17.9
1.25.9
1
grafana/loki-canary:3.6.5fbb984bab741
stdlib@go1.24.13
1.25.9
1
grafana/mimir:r292-5f018727476e456c738
stdlib@go1.22.3
1.25.9
1
grafana/mimir:2.0.080c1a8eb24dd
stdlib@go1.17.8
1.25.9
1
grafana/mimir:2.15.085f55510e0d3
stdlib@go1.23.2
1.25.9
1
grafana/otel-lgtm:0.11.1009d8c3ce4f3a
stdlib@go1.24.6
1.25.9
1
grafana/phlare:0.5.1330f990cdad9
stdlib@go1.19.6
1.25.9
1
grafana/promtail:2.6.1072527b12cdf
stdlib@go1.17.9
1.25.9
1
grafana/promtail:2.0.05fd12edcc694
stdlib@go1.14.2
1.25.9
1
grafana/promtail:2.9.1063a2e57a5b14
stdlib@go1.22.5
1.25.9
1
grafana/promtail:3.5.165bfae480b57
stdlib@go1.24.3
1.25.9
1
grafana/promtail:3.6.18dcfdf466da0
stdlib@go1.24.10
1.25.9
1
grafana/promtail:2.7.0c16c710f7333
stdlib@go1.19.2
1.25.9
1
grafana/pyroscope:1.10.0319bf32ae06b
stdlib@go1.22.7
1.25.9
1
grafana/rollout-operator:v0.14.03409edfb45c7
stdlib@go1.22.1
1.25.9
1
grafana/snyk_exporter:v1.4.1d3c9093401ca
stdlib@go1.21.0
1.25.9
1
grafana/tempo:2.6.0f55a8a1937ff
stdlib@go1.22.6
1.25.9
1
graphiteapp/graphite-statsd:1.1.7-604a0037cc2ae
stdlib@go1.13.11
1.25.9
1
graphprotocol/graph-node:v0.37.0f4452cdedd68
stdlib@go1.24.1
1.25.9
1
gresearch/armada-operator:latest6c43743e2b2d
stdlib@go1.24.0
1.25.9
1
gresearch/fasttrackml:latest16d1228220fc
stdlib@go1.21.10
1.25.9
1
groundnuty/k8s-wait-for:v1.684edcf796267
stdlib@go1.18.1
1.25.9
1
groundnuty/k8s-wait-for:no-root-v2.0a26d3d3f6e1c
stdlib@go1.19.3
1.25.9
1
grpl/grapple-cli:0.2.127c00aafee6629
stdlib@go1.18.10
1.25.9
1
gutmensch/podnat-controller:0.5.2566979793fc4
stdlib@go1.22.3
1.25.9
1
hammerspaceinc/csi-plugin:v1.2.8-rc2395bee4504fc
stdlib@go1.24.4
1.25.9
1
haproxytech/haproxy-alpine:2.6.614e4afa90dfd
stdlib@go1.19.3
1.25.9
1
haproxytech/haproxy-alpine:2.9.57f3dc8c7e031
stdlib@go1.22.0
1.25.9
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.