StackRadar

CVE-2026-34073

Medium

Advisory

Published 27 Mar 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.002
5th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
610
of 17,787 indexed, latest versions
Container images
498
deployed by those charts
Fix available
2 of 3
affected packages

cryptography has incomplete DNS name constraint enforcement on peer names

Carried by container images the latest versions of 610 of 17,787 indexed charts deploy, on 498 images.

Affected packageAffected versionsFixed inImages
cryptographypypi1.7.2, 1.9, 2.1.4, 2.2.2+69 more46.0.6498
python-cryptographydeb38.0.4-3, 38.0.4-3+deb12u1, 43.0.0-3+deb13u1no fix listed14
py3-cryptographyapk46.0.5-r046.0.7-r01
OSV records
ALPINE-CVE-2026-34073DEBIAN-CVE-2026-34073GHSA-m959-cc7f-wv43
Also known as
PYSEC-2026-35

Charts affected

610 by stars
ChartLatestAffected imagesRadar Score
wazuhwazuh-helm-eksVerified publisher1.2.101 of 6See more

wazuh wazuh-helm-eks 1.2.10

1 of the 6 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
wazuh/wazuh-manager:4.14.45a065930682d
cryptography@44.0.1
46.0.6

Open the chart page →

5,484
wazuh-manager-filebeatwazuh-manager-filebeat0.1.0-gamma1 of 1See more

wazuh-manager-filebeat wazuh-manager-filebeat 0.1.0-gamma

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
iosifache/wazuh-manager-filebeat:latest85df3f04b5da
cryptography@3.3.2
46.0.6

Open the chart page →

11,167
supersetwbstack0.1.01 of 1See more

superset wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
apache/superset:4.0.1ab9467fd712c
cryptography@42.0.4
46.0.6

Open the chart page →

6,540
juicefs-csi-driverwenerme0.32.51 of 5See more

juicefs-csi-driver wenerme 0.32.5

1 of the 5 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
juicedata/juicefs-csi-driver:v0.32.595008ba63318
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed

Open the chart page →

8,824
ceph-csi-cephfswikimedia0.1.81 of 5See more

ceph-csi-cephfs wikimedia 0.1.8

1 of the 5 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6

Open the chart page →

10,286
ceph-csi-rbdwikimedia0.1.131 of 6See more

ceph-csi-rbd wikimedia 0.1.13

1 of the 6 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6

Open the chart page →

11,785
powerdnsadminwitcom-gmbh0.3.41 of 1See more

powerdnsadmin witcom-gmbh 0.3.4

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
ngoduykhanh/powerdns-admin:v0.2.4ba36ab196d3d
cryptography@35.0.0
46.0.6

Open the chart page →

2,643
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
cryptography@44.0.2
46.0.6

Open the chart page →

569
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

3,118
grafana-matrix-forwarderzloi-space1.0.01 of 2See more

grafana-matrix-forwarder zloi-space 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

1,636

Container images carrying it

498 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
kyovint/kyoimgusers:1.0.080084149156e
cryptography@45.0.7
46.0.6
1
langgenius/dify-api:1.0.0066035f93856
cryptography@44.0.1
46.0.6
1
langgenius/dify-api:0.6.11fca918260dd6
cryptography@42.0.8
46.0.6
1
lib42/deluge:20c4d1d326f95
cryptography@39.0.2
46.0.6
1
library/mysql:8.4.3106d5197fd8e
cryptography@42.0.8
46.0.6
1
library/mysql:8.4.113466ba4a4828
cryptography@46.0.5
46.0.6
1
library/mysql:8.0.303c1aab708f6e
cryptography@3.4.7
46.0.6
1
library/mysql:885b9bf2e29cf
cryptography@46.0.5
46.0.6
1
library/mysql:8.4.108dbcf531a03a
cryptography@46.0.5
46.0.6
1
library/mysql:9.0.192dc86967801
cryptography@42.0.7
46.0.6
1
library/mysql:8.0.41bf577825b52a
cryptography@42.0.8
46.0.6
1
library/mysql:8.0.39ccb8f749bb5e
cryptography@42.0.7
46.0.6
1
library/mysql:8.0.40d58ac93387f6
cryptography@42.0.8
46.0.6
1
linuxserver/calibre-web:0.6.24241009026e6f
cryptography@43.0.3
46.0.6
1
linuxserver/calibre-web:version-0.6.12938810eca3d3
cryptography@3.4.8
46.0.6
1
linuxserver/couchpotato:75e576ee-ls389cd8d5fb1ac
cryptography@2.5
46.0.6
1
linuxserver/couchpotato:75e576ee-ls32c4d2766b9eb7
cryptography@2.8
46.0.6
1
linuxserver/deluge:libtorrentv1-2.2.0-ls40052eac68ccc0
cryptography@45.0.3
46.0.6
1
linuxserver/deluge:18.04.10ac871624394
cryptography@2.1.4
46.0.6
1
linuxserver/deluge:version-2.0.3-2201906121747ubuntu18.04.12ce561a95e7b
cryptography@2.1.4
46.0.6
1
linuxserver/healthchecks:version-v1.20.050792a72fc71
cryptography@3.4.7
46.0.6
1
linuxserver/healthchecks:2.7.2023033194696dab3c50
cryptography@39.0.2
46.0.6
1
linuxserver/lazylibrarian:version-1152df82f93d2560e233
cryptography@2.1.4
46.0.6
1
linuxserver/sickchill:v2020.08.07-1-ls40e48b479c1891
cryptography@2.8
46.0.6
1
litellm/litellm-non_root:v1.82.3-stable09b217802ded
cryptography@46.0.5
46.0.6
1
lmacka/snappass:2.1.293f5c048b7d4
cryptography@43.0.1
46.0.6
1
lnbitsdocker/lnbits-legend:latest26fae6327477
cryptography@41.0.7
46.0.6
1
lnbitsdocker/lnbits-legend:0.10.6a11aaa6d2b21
cryptography@40.0.2
46.0.6
1
lncm/specter-desktop:v0.10.4bca14d04397d
cryptography@3.2
46.0.6
1
localstack/localstack:3.19d278167f2b7
cryptography@41.0.7
46.0.6
1
louislam/uptime-kuma:2.2.1-slim059b49d64739
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
louislam/uptime-kuma:1.22.10b55bcb83a1c
cryptography@2.6.1
46.0.6
1
louislam/uptime-kuma:13d632903e6af
cryptography@2.6.1
46.0.6
1
louislam/uptime-kuma:2.5.33e24e96c89ef
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
louislam/uptime-kuma:2.0.24c364ef96aad
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
louislam/uptime-kuma:2.4.091e963bfda56
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
louislam/uptime-kuma:1.23.1396510915e6be
cryptography@2.6.1
46.0.6
1
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
1
louislam/uptime-kuma:1.17.1a4eab252e5a2
cryptography@2.6.1
46.0.6
1
louislam/uptime-kuma:1.18.5a84767d7934f
cryptography@2.6.1
46.0.6
1
louislam/uptime-kuma:1.23.12bc6f244ecf27
cryptography@2.6.1
46.0.6
1
lsstsqre/nublado2:2.0.1b75bf8aaafa4
cryptography@36.0.1
46.0.6
1
lsstsqre/prepuller:latest19c2dfc4e4ff
cryptography@3.4.7
46.0.6
1
lsstsqre/sciplat-hub:latest5e0ade6bed1c
cryptography@3.4.7
46.0.6
1
lsstsqre/wfdispatcher:lateste9feb99f524d
cryptography@3.4.7
46.0.6
1
marcoimme/oidcmock:latestb6035c0721a8
cryptography@42.0.0
46.0.6
1
matrixdotorg/synapse:v1.127.1c3c4a9de2a0b
cryptography@43.0.3
46.0.6
1
matrixdotorg/synapse:v1.53.0cb89c0f17ba1
cryptography@36.0.1
46.0.6
1
matrixdotorg/synapse:v1.78.0def97fd537d8
cryptography@39.0.1
46.0.6
1
milesmcc/shynet:v0.13.1ba54f7797a6b
cryptography@41.0.0
46.0.6
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.