StackRadar

CVE-2026-34043

Medium

Advisory

Published 27 Mar 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.005
39th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
155
of 17,781 indexed, latest versions
Container images
160
deployed by those charts
Fix available
1 of 2
affected packages

Serialize JavaScript has CPU Exhaustion Denial of Service via crafted array-like objects

Carried by container images the latest versions of 155 of 17,781 indexed charts deploy, on 160 images.

Affected packageAffected versionsFixed inImages
serialize-javascriptnpm5.0.1, 6.0.0, 6.0.1, 6.0.2+2 more7.0.5160
node-serialize-javascriptdeb6.0.1-1no fix listed1
OSV records
GHSA-qj8w-gfj5-8c6vUBUNTU-CVE-2026-34043

Charts affected

155 by stars
ChartLatestAffected imagesRadar Score
uoappuoapp1.1.01 of 1See more

uoapp uoapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-34043.

Container imageDigestPackageFixed in
okaforuchena/uo-docker:V1.0.0004e81250f48
serialize-javascript@6.0.0
7.0.5

Open the chart page →

1,187
browserlessvictorlane0.2.01 of 1See more

browserless victorlane 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34043.

Container imageDigestPackageFixed in
ghcr.io/browserless/chromium:v2.43.0853e6f105b51
serialize-javascript@7.0.4
7.0.5

Open the chart page →

4,305
sirenwateim1.0.21 of 1See more

siren wateim 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-34043.

Container imageDigestPackageFixed in
sigp/siren:v3.0.42c219b04758e
serialize-javascript@6.0.2
7.0.5

Open the chart page →

5,984
queryservice-gatewaywbstack0.2.01 of 1See more

queryservice-gateway wbstack 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34043.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice-gateway:2.2ab8e2f583e56
serialize-javascript@5.0.1
7.0.5

Open the chart page →

2,559
workadventureworkadventure1.1.01 of 9See more

workadventure workadventure 1.1.0

1 of the 9 container images this version deploys carry CVE-2026-34043.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
serialize-javascript@6.0.1
7.0.5

Open the chart page →

16,083

Container images carrying it

160 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
rcdelacruz/my-strapi-app:js-amd6438007f358355
serialize-javascript@6.0.1
7.0.5
3
chatwoot/chatwoot:v3.1.0d530ab8c1753
serialize-javascript@5.0.1
7.0.5
2
ethersphere/bee-localchain:latest0558799ca992
serialize-javascript@6.0.0
7.0.5
2
gjeanmart/safe-ganache-node:latest926264c8f2d1
serialize-javascript@6.0.0
7.0.5
2
governify/assets-manager:v1.4.12987672448c7
serialize-javascript@6.0.0
7.0.5
2
hoppscotch/hoppscotch:2024.8.2f1da831950b7
serialize-javascript@6.0.2
7.0.5
2
moreillon/api-proxy:a3e8b41e9e578c9653b6
serialize-javascript@6.0.0
7.0.5
2
moreillon/group-manager:v4.9.0d5a0ec8394c0
serialize-javascript@6.0.0
7.0.5
2
moreillon/user-manager:v5.0.2e1c9bfab5c16
serialize-javascript@6.0.0
7.0.5
2
stakater/stakater-nordmart-review-ui:1.0.143f4926eedc74
serialize-javascript@5.0.1
7.0.5
2
tzahi12345/youtubedl-material:4.3.2:latest2f943d584711
serialize-javascript@6.0.0
7.0.5
2
ghcr.io/techno-tim/littlelink-server:lateste84ea9d93b60
serialize-javascript@6.0.2
7.0.5
2
0hlov3/semaphore:v1.0.050f874ec096b
serialize-javascript@6.0.0
7.0.5
1
apimap/developer:v1.3.1406d3858e20c
serialize-javascript@6.0.0
7.0.5
1
apimap/portal:v2.4.0041a4790c65c
serialize-javascript@6.0.0
7.0.5
1
arfath29/3-tier-app-frontend:latest384b3e377f47
serialize-javascript@5.0.1
7.0.5
1
assistiot/open_api_frontend:1.0.1f11d82defc70
serialize-javascript@6.0.1
7.0.5
1
automatischio/automatisch:0.15.03bace7a12d5f
serialize-javascript@6.0.2
7.0.5
1
baserow/baserow:1.30.1df0c42eb67e8
serialize-javascript@5.0.1
7.0.5
1
belirta/beli-docker:v1.0.0f65ad0e23b4d
serialize-javascript@6.0.0
7.0.5
1
bicarus/mx-api-service:1.0.2-hf1dab88659ae3b
serialize-javascript@6.0.0
7.0.5
1
bluerange/bluerange-mosquitto:25f1bfbba84832
serialize-javascript@5.0.1
7.0.5
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
serialize-javascript@6.0.0
7.0.5
1
ccjacobs14/amazon:59a9b14a6f09e
serialize-javascript@6.0.1
7.0.5
1
chatwoot/chatwoot:v4.15.167ebc751c171
serialize-javascript@5.0.1
7.0.5
1
coldatom/containers-security-api:latesteae9e82da080
serialize-javascript@6.0.1
7.0.5
1
coldatom/containers-security-front:latest7c2fbbb41bcf
serialize-javascript@6.0.1
7.0.5
1
conduction/conduction-ui-app:devd591f5e6f2a9
serialize-javascript@5.0.1
7.0.5
1
cortezaproject/corteza-server-corredor:2024.9.44ea78dfe5364
serialize-javascript@6.0.2
7.0.5
1
countly/api:25.05.4f4cc7447c4f5
serialize-javascript@6.0.1
7.0.5
1
countly/countly-server:25.05.4e3c238248f99
serialize-javascript@6.0.0
7.0.5
1
countly/frontend:25.05.42acbc11499b6
serialize-javascript@6.0.1
7.0.5
1
dacinfomotion/h2p:latest68fa393b472c
serialize-javascript@6.0.0
7.0.5
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
serialize-javascript@6.0.0
7.0.5
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
serialize-javascript@6.0.2
7.0.5
1
directus/directus:12.0.29c8470ea465c
serialize-javascript@7.0.3
7.0.5
1
directus/directus:11.1.0e3c8bb975350
serialize-javascript@6.0.2
7.0.5
1
documenso/documenso:v1.8.17f16a9449f18
serialize-javascript@6.0.2
7.0.5
1
dserio83/velero-ui:0.3.1b4e1ec6664d3
serialize-javascript@6.0.2
7.0.5
1
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
serialize-javascript@6.0.0
7.0.5
1
ethersphere/bzz-token-service:latest7624f11a72ad
serialize-javascript@5.0.1
7.0.5
1
flanksource/canary-checker-ui:v1.4.281764c84e550db
serialize-javascript@6.0.1
7.0.5
1
hamid2021/nodejs-dockercli:latest429d99890c3c
serialize-javascript@6.0.0
7.0.5
1
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
serialize-javascript@6.0.1
7.0.5
1
helga09/shoes_ukr:v1.1.17999bc8b77c0
serialize-javascript@6.0.1
7.0.5
1
heywood8/redisinsight:2.28.00bc9ab313d37
serialize-javascript@5.0.1
7.0.5
1
hkotel/mealie:frontend-v1.0.0beta-23c04c0e85039
serialize-javascript@5.0.1
7.0.5
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
serialize-javascript@6.0.2
7.0.5
1
instill/console:0.68.54cd70e2df5c6
serialize-javascript@6.0.2
7.0.5
1
joplin/server:3.0-beta52af57880c0e
serialize-javascript@6.0.1
7.0.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.