StackRadar

CVE-2026-34073

Medium

Advisory

Published 27 Mar 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.002
5th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
610
of 17,787 indexed, latest versions
Container images
498
deployed by those charts
Fix available
2 of 3
affected packages

cryptography has incomplete DNS name constraint enforcement on peer names

Carried by container images the latest versions of 610 of 17,787 indexed charts deploy, on 498 images.

Affected packageAffected versionsFixed inImages
cryptographypypi1.7.2, 1.9, 2.1.4, 2.2.2+69 more46.0.6498
python-cryptographydeb38.0.4-3, 38.0.4-3+deb12u1, 43.0.0-3+deb13u1no fix listed14
py3-cryptographyapk46.0.5-r046.0.7-r01
OSV records
ALPINE-CVE-2026-34073DEBIAN-CVE-2026-34073GHSA-m959-cc7f-wv43
Also known as
PYSEC-2026-35

Charts affected

610 by stars
ChartLatestAffected imagesRadar Score
wazuhwazuh-helm-eksVerified publisher1.2.101 of 6See more

wazuh wazuh-helm-eks 1.2.10

1 of the 6 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
wazuh/wazuh-manager:4.14.45a065930682d
cryptography@44.0.1
46.0.6

Open the chart page →

5,484
wazuh-manager-filebeatwazuh-manager-filebeat0.1.0-gamma1 of 1See more

wazuh-manager-filebeat wazuh-manager-filebeat 0.1.0-gamma

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
iosifache/wazuh-manager-filebeat:latest85df3f04b5da
cryptography@3.3.2
46.0.6

Open the chart page →

11,167
supersetwbstack0.1.01 of 1See more

superset wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
apache/superset:4.0.1ab9467fd712c
cryptography@42.0.4
46.0.6

Open the chart page →

6,540
juicefs-csi-driverwenerme0.32.51 of 5See more

juicefs-csi-driver wenerme 0.32.5

1 of the 5 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
juicedata/juicefs-csi-driver:v0.32.595008ba63318
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed

Open the chart page →

8,824
ceph-csi-cephfswikimedia0.1.81 of 5See more

ceph-csi-cephfs wikimedia 0.1.8

1 of the 5 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6

Open the chart page →

10,286
ceph-csi-rbdwikimedia0.1.131 of 6See more

ceph-csi-rbd wikimedia 0.1.13

1 of the 6 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6

Open the chart page →

11,785
powerdnsadminwitcom-gmbh0.3.41 of 1See more

powerdnsadmin witcom-gmbh 0.3.4

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
ngoduykhanh/powerdns-admin:v0.2.4ba36ab196d3d
cryptography@35.0.0
46.0.6

Open the chart page →

2,643
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
cryptography@44.0.2
46.0.6

Open the chart page →

569
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

3,118
grafana-matrix-forwarderzloi-space1.0.01 of 2See more

grafana-matrix-forwarder zloi-space 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

1,636

Container images carrying it

498 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
confluentinc/cp-kafka-rest:6.1.0b0b7aa26254a
cryptography@3.3.1
46.0.6
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
cryptography@41.0.7
46.0.6
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
cryptography@3.3.1
46.0.6
1
confluentinc/cp-schema-registry:6.1.0b651d4b6185a
cryptography@3.3.1
46.0.6
1
confluentinc/cp-zookeeper:7.5.10bec03c1f3ce
cryptography@41.0.4
46.0.6
1
confluentinc/cp-zookeeper:6.1.078c190f4472c
cryptography@3.3.1
46.0.6
1
copyparty/ac:1.19.200a0a8605062c
cryptography@44.0.3
46.0.6
1
dannielkil/book-db:latest433290c5c1db
cryptography@42.0.7
46.0.6
1
daskdev/dask:1.1.04ecd7bc35500
cryptography@2.3.1
46.0.6
1
daskdev/dask-notebook:1.1.0052630f5ca04
cryptography@2.3.1
46.0.6
1
datadog/agent:7.22.08f20e56b5311
cryptography@2.8
46.0.6
1
datadog/agent:6aad9994de6a7
cryptography@3.3.2
46.0.6
1
datamate/seafile-professional:11.0.202dd66b722464
cryptography@45.0.6
46.0.6
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
cryptography@42.0.5
46.0.6
1
ddosify/selfhosted_alaz_backend:2.3.11e5be48b37348
cryptography@42.0.8
46.0.6
1
ddosify/selfhosted_backend:3.2.93c11e3182652
cryptography@42.0.8
46.0.6
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
cryptography@42.0.5
46.0.6
1
deconzcommunity/deconz:2.29.2062de2362641
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
deconzcommunity/deconz:2.12.066541bbb78952
cryptography@2.6.1
46.0.6
1
deepflowce/deepflow-app:v6.2.6.5a1888d35e787
cryptography@3.4.6
46.0.6
1
deepflowce/mysql:8.0.313d7ae561cf60
cryptography@3.4.7
46.0.6
1
devopstales/kubedash:3.1.08bb837da5aec
cryptography@44.0.1
46.0.6
1
devopstales/trivy-operator:2.575136aa7a26e
cryptography@39.0.0
46.0.6
1
djjudas21/autonodelabel:0.0.6f17233350c4f
cryptography@41.0.3
46.0.6
1
dnationcloud/kubernetes-linter:0.2.1dee6376560f5
cryptography@2.6.1
46.0.6
1
douz/helpdesk:latest4384103d0219
cryptography@2.8
46.0.6
1
dpage/pgadmin4:8.418cd5711fc9a
cryptography@42.0.5
46.0.6
1
dpage/pgadmin4:7.537946e4f3e7b
cryptography@41.0.2
46.0.6
1
dpage/pgadmin4:9.11.050700ac17936
cryptography@46.0.3
46.0.6
1
dpage/pgadmin4:9.252cb72a9e3da
cryptography@44.0.2
46.0.6
1
dpage/pgadmin4:8.13561c1f8f99f2
cryptography@43.0.3
46.0.6
1
dpage/pgadmin4:4.5a5a656e1d5fd
cryptography@2.6.1
46.0.6
1
dpage/pgadmin4:4.22b1f00b8163cf
cryptography@2.9.2
46.0.6
1
drgrove/mtls-server:v0.14.2361721759a2b
cryptography@2.4.2
46.0.6
1
dysnix/pritunl:v1.29-r819951e3e7a32
cryptography@2.8
46.0.6
1
elastichq/elasticsearch-hq:latestbb3bd22c2b87
cryptography@2.8
46.0.6
1
errbotio/errbot:6.1.900ee4e0953ab
cryptography@37.0.2
46.0.6
1
esphome/esphome:1.18.03f51ec10e823
cryptography@2.6.1
46.0.6
1
esphome/esphome:2024.3.09ab8cc88b28c
cryptography@42.0.2
46.0.6
1
esphome/esphome:2024.12.2b2c6322700ac
cryptography@43.0.0
46.0.6
1
esphome/esphome:2025.3.0def8b6e4f517
cryptography@44.0.2
46.0.6
1
ethanbergstrom/duoauthproxy:5.5.0345c2a46c103
cryptography@2.7
46.0.6
1
evk02/mlflow:2.2.1ef6ff257ef35
cryptography@39.0.2
46.0.6
1
factly/hunting:0.2.0-stagv1.2ca5bc71d1d5c
cryptography@39.0.0
46.0.6
1
fiware/biz-ecosystem-charging-backend:11.7.029456835bb2c
cryptography@2.8
46.0.6
1
fiware/ishare-satellite:1.2.0c3c1c8ccfb45
cryptography@37.0.4
46.0.6
1
flanksource/batch-runner:v1.0.44689687a7cf95
cryptography@44.0.1
46.0.6
1
fossology/fossology:4.2.18bd1f22ba7bb
cryptography@38.0.3
46.0.6
1
freedom98/flask:k3.0d7ce1533f297
cryptography@45.0.4
46.0.6
1
freeipa/freeipa-server:fedora-37-4.10.1c87d77342bf5
cryptography@37.0.2
46.0.6
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.