StackRadar

CVE-2026-33896

High

Advisory

Published 26 Mar 2026In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.4
base score, highest
EPSS
0.003
28th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
134
of 17,781 indexed, latest versions
Container images
129
deployed by those charts
Fix available
1 of 1
affected package

Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation)

Carried by container images the latest versions of 134 of 17,781 indexed charts deploy, on 129 images.

Affected packageAffected versionsFixed inImages
node-forgenpm0.7.1, 0.7.6, 0.8.0, 0.8.5+8 more1.4.0129
OSV records
GHSA-2328-f5f3-gj25

Charts affected

134 by stars
ChartLatestAffected imagesRadar Score
wazuhwazuh-helm-morgovedVerified publisher2.0.71 of 5See more

wazuh wazuh-helm-morgoved 2.0.7

1 of the 5 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
wazuh/wazuh-dashboard:4.14.391e4f0a7feed
node-forge@1.3.1
1.4.0

Open the chart page →

11,384
lemmyananace-chartsVerified publisher0.6.151 of 5See more

lemmy ananace-charts 0.6.15

1 of the 5 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
dessalines/lemmy-ui:0.19.20ee4c620d8e93
node-forge@1.3.1
1.4.0

Open the chart page →

7,210
chatwootchatwootVerified publisher2.0.241 of 3See more

chatwoot chatwoot 2.0.24

1 of the 3 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
chatwoot/chatwoot:v4.15.167ebc751c171
node-forge@0.10.0
1.4.0

Open the chart page →

9,203
n8nn8n0.23.01 of 1See more

n8n n8n 0.23.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
n8nio/n8n:1.33.1dd171d45102a
node-forge@1.3.1
1.4.0

Open the chart page →

5,639
sorry-cypresssorry-cypressVerified publisher1.20.01 of 4See more

sorry-cypress sorry-cypress 1.20.0

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
agoldis/sorry-cypress-director:2.5.1110228ecd353b
node-forge@1.3.0
1.4.0

Open the chart page →

4,285
wazuhwazuh-helmVerified publisher0.0.81 of 4See more

wazuh wazuh-helm 0.0.8

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
wazuh/wazuh-dashboard:4.11.10c58e7b47bb6
node-forge@1.3.1
1.4.0

Open the chart page →

6,168
misskeyalytiVerified publisher1.0.01 of 1See more

misskey alyti 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
misskey/misskey:12.110.1e08b7c478093
node-forge@0.9.0
1.4.0

Open the chart page →

5,251
backstagedeliveryheroVerified publisher0.1.151 of 2See more

backstage deliveryhero 0.1.15

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
martinaif/backstage-k8s-demo-backend:test143bc40a3da0e
node-forge@0.9.0
1.4.0

Open the chart page →

8,213
wikijsgeek-cookbookVerified publisher6.4.21 of 1See more

wikijs geek-cookbook 6.4.2

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/linuxserver/wikijs:version-2.5.20158d377933678
node-forge@0.10.0
1.4.0

Open the chart page →

5,946
klusterviewklusterviewVerified publisher0.1.01 of 4See more

klusterview klusterview 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
kyleslugg/klusterview:latestba8c36dfdfbd
node-forge@1.3.1
1.4.0

Open the chart page →

3,795
kubeflowkubeflow1.6.21 of 45See more

kubeflow kubeflow 1.6.2

1 of the 45 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
kubeflownotebookswg/centraldashboard:v1.6.137300551dea6
node-forge@0.10.0
1.4.0

Open the chart page →

96,941
kubernetes-loggingkubernetes-logging4.8.01 of 6See more

kubernetes-logging kubernetes-logging 4.8.0

1 of the 6 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
opensearchproject/opensearch-dashboards:2.10.0485a0019e5d6
node-forge@1.3.1
1.4.0

Open the chart page →

10,530
code-serveralekcVerified publisher0.1.11 of 1See more

code-server alekc 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
linuxserver/code-server:4.10.1a5e43a05ae79
node-forge@1.3.1
1.4.0

Open the chart page →

8,212
nightscoutgabe565Verified publisher0.13.01 of 2See more

nightscout gabe565 0.13.0

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.2ad29ca7a4de6
node-forge@1.3.0
1.4.0

Open the chart page →

2,521
bitwarden-crd-operatorlerentisVerified publisher0.18.01 of 1See more

bitwarden-crd-operator lerentis 0.18.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/lerentis/bitwarden-crd-operator:0.17.00a608c6ead85
node-forge@1.3.1
1.4.0

Open the chart page →

2,003
kobotoolboxone-acre-fundVerified publisher0.7.42 of 9See more

kobotoolbox one-acre-fund 0.7.4

2 of the 9 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
enketo/enketo-express:3.0.4dcad9c2273f6
node-forge@0.10.0
1.4.0
kobotoolbox/kpi:2.022.24dbcacc01bccd4
node-forge@1.3.1
1.4.0

Open the chart page →

18,517
nocodbzekker6Verified publisher1.10.01 of 1See more

nocodb zekker6 1.10.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
nocodb/nocodb:0.301.5d9516f0bf546
node-forge@1.3.3
1.4.0

Open the chart page →

4,016
soarv113assist-iot-cybersecurity-monitoring-soar0.1.31 of 5See more

soarv113 assist-iot-cybersecurity-monitoring-soar 0.1.3

1 of the 5 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
assistiot/cybersecurity-monitoring_ir-kbn:latest0570b27bb7c2
node-forge@0.10.0
1.4.0

Open the chart page →

17,896
siemassist-iot-cybersecurity-monitroting-siem0.1.01 of 3See more

siem assist-iot-cybersecurity-monitroting-siem 0.1.0

1 of the 3 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
assistiot/cybersecurity-monitoring_id-kbn:latest2297b4350211
node-forge@0.10.0
1.4.0

Open the chart page →

10,730
opensearch-dashboardscaptnbpVerified publisher2.2.11 of 1See more

opensearch-dashboards captnbp 2.2.1

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
opensearchproject/opensearch-dashboards:2.15.0b7c26c60bfaf
node-forge@1.3.1
1.4.0

Open the chart page →

1,843
data-fairdata354-helmVerified publisher1.1.21 of 12See more

data-fair data354-helm 1.1.2

1 of the 12 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/data-fair/notify:3c739b74dabb0
node-forge@1.3.1
1.4.0

Open the chart page →

38,346
joplin-serverdjjudas21Verified publisher5.5.81 of 1See more

joplin-server djjudas21 5.5.8

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
joplin/server:2.14.2-betab87564ef34e9
node-forge@1.3.1
1.4.0

Open the chart page →

3,925
enbuildenbuildVerified publisher0.0.502 of 6See more

enbuild enbuild 0.0.50

2 of the 6 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/enbuild-backend:1.0.31c7afac3446d6
node-forge@1.3.3
1.4.0
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/enbuild-user:1.0.31d8a9cd4e1ae3
node-forge@1.3.3
1.4.0

Open the chart page →

31,510
iobrokereugen0.2.61 of 1See more

iobroker eugen 0.2.6

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/buanet/iobroker:v9.1.2ca7dc7362968
node-forge@1.3.1
1.4.0

Open the chart page →

11,458
ghostgeek-cookbookVerified publisher2.2.01 of 1See more

ghost geek-cookbook 2.2.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
library/ghost:4.37.0767230c0f263
node-forge@1.2.1
1.4.0

Open the chart page →

4,260
recipesgeek-cookbookVerified publisher6.6.21 of 2See more

recipes geek-cookbook 6.6.2

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
vabene1111/recipes:1.0.5.2ec4e9e2905b0
node-forge@0.10.0
1.4.0

Open the chart page →

7,801
sendgeek-cookbookVerified publisher1.2.21 of 1See more

send geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
registry.gitlab.com/timvisee/send:v3.4.2047986cf6ef69
node-forge@1.3.1
1.4.0

Open the chart page →

1,148
pdc-portali4trustVerified publisher2.3.21 of 1See more

pdc-portal i4trust 2.3.2

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
i4trust/pdc-portal:2.0.03e77858e1219
node-forge@0.10.0
1.4.0

Open the chart page →

2,723
elasticinseefrlab2.2.01 of 2See more

elastic inseefrlab 2.2.0

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
library/kibana:7.17.3e2e2031c15be
node-forge@1.3.0
1.4.0

Open the chart page →

17,284
dashykrzwiatrzyk1.0.01 of 1See more

dashy krzwiatrzyk 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/lissy93/dashy:2.1.1acb40032ad4b
node-forge@0.10.0
1.4.0

Open the chart page →

3,143
chatwootmaxcrm-chartsVerified publisher1.1.2011 of 4See more

chatwoot maxcrm-charts 1.1.201

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
chatwoot/chatwoot:v3.1.0d530ab8c1753
node-forge@0.10.0
1.4.0

Open the chart page →

5,940
portraitportraitVerified publisher0.2.131 of 8See more

portrait portrait 0.2.13

1 of the 8 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
codercom/code-server:4.11.0-debian1e2cc688008e
node-forge@1.3.1
1.4.0

Open the chart page →

31,844
kibanaromanow-helm-chartsVerified publisher1.7.11 of 1See more

kibana romanow-helm-charts 1.7.1

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
library/kibana:7.17.8c5781ba340ef
node-forge@1.3.1
1.4.0

Open the chart page →

6,879
jellyseerrrtomik-helm-chartsVerified publisher0.0.11 of 1See more

jellyseerr rtomik-helm-charts 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/fallenbagel/jellyseerr:2.5.22a611369ad1d
node-forge@1.3.1
1.4.0

Open the chart page →

2,823
speckle-serverspeckleVerified publisher2.26.31 of 4See more

speckle-server speckle 2.26.3

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
speckle/speckle-server:2.26.379f14a2bf931
node-forge@1.3.1
1.4.0

Open the chart page →

10,380
testhubteshubVerified publisher0.1.41 of 3See more

testhub teshub 0.1.4

1 of the 3 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
testhubio/testhub-frontend:on-preme86c2db53be8
node-forge@0.9.0
1.4.0

Open the chart page →

7,517
unitycatalogunitycatalogVerified publisher0.0.21 of 4See more

unitycatalog unitycatalog 0.0.2

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/sdwbgn/unitycatalog-helm/docker/unitycatalog-ui:0.2.1-5d668c1ed07e7ca098d
node-forge@1.3.1
1.4.0

Open the chart page →

12,581
vaultwarden-kubernetes-secretsvaultwarden-kubernetes-secrets0.0.0-main1 of 2See more

vaultwarden-kubernetes-secrets vaultwarden-kubernetes-secrets 0.0.0-main

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/antoniolago/vaultwarden-kubernetes-secrets:0.0.0-main13e267ad7d94
node-forge@1.3.2
1.4.0

Open the chart page →

4,010
openhab-cloudandibraeuVerified publisher1.2.61 of 1See more

openhab-cloud andibraeu 1.2.6

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
openhab/openhab-cloud:a8138a329dd2bac8c4b
node-forge@1.3.1
1.4.0

Open the chart page →

3,437
angular-chartangular-application0.1.01 of 1See more

angular-chart angular-application 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ibarreche/cloud-front-ci:latestc8970ac1c8dc
node-forge@0.10.0
1.4.0

Open the chart page →

3,237
apimap-developerapimapOfficialVerified publisher1.4.11 of 1See more

apimap-developer apimap 1.4.1

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
apimap/developer:v1.3.1406d3858e20c
node-forge@1.3.1
1.4.0

Open the chart page →

2,353
apimap-portalapimapOfficialVerified publisher2.4.01 of 1See more

apimap-portal apimap 2.4.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
apimap/portal:v2.4.0041a4790c65c
node-forge@1.3.1
1.4.0

Open the chart page →

2,396
trifidappuio2.0.21 of 1See more

trifid appuio 2.0.2

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
zazuko/trifid:2.3.7054be137de70
node-forge@0.10.0
1.4.0

Open the chart page →

2,783
openapiassist-iot-open-api-management0.2.21 of 6See more

openapi assist-iot-open-api-management 0.2.2

1 of the 6 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
assistiot/open_api_frontend:1.0.1f11d82defc70
node-forge@1.3.1
1.4.0

Open the chart page →

18,277
astrotrekastria0.0.21 of 4See more

astrotrek astria 0.0.2

1 of the 4 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
ghcr.io/astriaorg/astrotrek:0.1.05889bea38e56
node-forge@1.3.1
1.4.0

Open the chart page →

32,501
opendistro-esbeeinventor1.15.11 of 3See more

opendistro-es beeinventor 1.15.1

1 of the 3 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch-kibana:1.13.2c740d7a89475
node-forge@0.10.0
1.4.0

Open the chart page →

5,806
dv-podcharonOfficialVerified publisher0.19.11 of 5See more

dv-pod charon 0.19.1

1 of the 5 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
obolnetwork/charon-dkg-sidecar:maine263be0a7440
node-forge@0.10.0
1.4.0

Open the chart page →

7,405
ghostchart-ghost0.1.51 of 2See more

ghost chart-ghost 0.1.5

1 of the 2 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
library/ghost:6.22.0-alpine3.23ac533a6988ee
node-forge@1.3.1
1.4.0

Open the chart page →

4,083
countlychristianhuthVerified publisher5.2.12 of 3See more

countly christianhuth 5.2.1

2 of the 3 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
countly/api:25.05.4f4cc7447c4f5
node-forge@1.3.1
1.4.0
countly/frontend:25.05.42acbc11499b6
node-forge@1.3.1
1.4.0

Open the chart page →

7,295
kube-slackcloudnativeapp1.0.01 of 1See more

kube-slack cloudnativeapp 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-33896.

Container imageDigestPackageFixed in
willwill/kube-slack:v4.1.1d443017aae98
node-forge@0.8.0
1.4.0

Open the chart page →

1,937

Container images carrying it

129 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
wazuh/wazuh-dashboard:4.14.491c8d793746f
node-forge@1.3.1
1.4.0
1
wazuh/wazuh-dashboard:4.14.391e4f0a7feed
node-forge@1.3.1
1.4.0
1
willwill/kube-slack:v4.1.1d443017aae98
node-forge@0.8.0
1.4.0
1
winfred008/amazon:910a68de5b398
node-forge@1.3.1
1.4.0
1
zazuko/trifid:2.3.7054be137de70
node-forge@0.10.0
1.4.0
1
zwavejs/zwave-js-ui:11.22.314d018bb689e
node-forge@1.3.2
1.4.0
1
gcr.io/google-samples/microservices-demo/currencyservice:v0.2.349d458a3650f
node-forge@0.10.0
1.4.0
1
gcr.io/google-samples/microservices-demo/paymentservice:v0.2.36eb201217a8f
node-forge@0.10.0
1.4.0
1
ghcr.io/antoniolago/vaultwarden-kubernetes-secrets:0.0.0-main13e267ad7d94
node-forge@1.3.2
1.4.0
1
ghcr.io/ashvinbambhaniya/nexus-tasks-frontend:2.0.0fcbab3a24880
node-forge@1.3.3
1.4.0
1
ghcr.io/astriaorg/astrotrek:0.1.05889bea38e56
node-forge@1.3.1
1.4.0
1
ghcr.io/buanet/iobroker:v9.1.2ca7dc7362968
node-forge@1.3.1
1.4.0
1
ghcr.io/data-fair/notify:3c739b74dabb0
node-forge@1.3.1
1.4.0
1
ghcr.io/external-secrets/kubernetes-external-secrets:6.3.0eab9bd0b6986
node-forge@0.10.0
1.4.0
1
ghcr.io/fallenbagel/jellyseerr:2.5.22a611369ad1d
node-forge@1.3.1
1.4.0
1
ghcr.io/huscker/townsquare-backend:2.15.2e106681e7673
node-forge@1.3.1
1.4.0
1
ghcr.io/lerentis/bitwarden-crd-operator:0.17.00a608c6ead85
node-forge@1.3.1
1.4.0
1
ghcr.io/linuxserver/wikijs:version-2.5.20158d377933678
node-forge@0.10.0
1.4.0
1
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
node-forge@0.10.0
1.4.0
1
ghcr.io/mcwarman/backstage-sample-app/backend:main07aba09a594f
node-forge@1.3.2
1.4.0
1
ghcr.io/sdwbgn/unitycatalog-helm/docker/unitycatalog-ui:0.2.1-5d668c1ed07e7ca098d
node-forge@1.3.1
1.4.0
1
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
node-forge@0.10.0
1.4.0
1
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
node-forge@0.9.0
1.4.0
1
quay.io/mongodb/farm-intro-frontend:0.199ccdfd543e1
node-forge@0.10.0
1.4.0
1
quay.io/soketi/k8soketi:0.1-18-debian4cd9ea9434c4
node-forge@1.3.1
1.4.0
1
quay.io/wekan/wekan:v5.65cb17600883a3
node-forge@0.7.1
1.4.0
1
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/enbuild-backend:1.0.31c7afac3446d6
node-forge@1.3.3
1.4.0
1
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/enbuild-user:1.0.31d8a9cd4e1ae3
node-forge@1.3.3
1.4.0
1
registry.gitlab.com/timvisee/send:v3.4.2047986cf6ef69
node-forge@1.3.1
1.4.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.