StackRadar

CVE-2026-34073

Medium

Advisory

Published 27 Mar 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.002
5th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
605
of 17,787 indexed, latest versions
Container images
493
deployed by those charts
Fix available
2 of 3
affected packages

cryptography has incomplete DNS name constraint enforcement on peer names

Carried by container images the latest versions of 605 of 17,787 indexed charts deploy, on 493 images.

Affected packageAffected versionsFixed inImages
cryptographypypi1.7.2, 1.9, 2.1.4, 2.2.2+69 more46.0.6493
python-cryptographydeb38.0.4-3, 38.0.4-3+deb12u1, 43.0.0-3+deb13u1no fix listed14
py3-cryptographyapk46.0.5-r046.0.7-r01
OSV records
ALPINE-CVE-2026-34073DEBIAN-CVE-2026-34073GHSA-m959-cc7f-wv43
Also known as
PYSEC-2026-35

Charts affected

605 by stars
ChartLatestAffected imagesRadar Score
ceph-csi-rbdwikimedia0.1.131 of 6See more

ceph-csi-rbd wikimedia 0.1.13

1 of the 6 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6

Open the chart page →

11,784
powerdnsadminwitcom-gmbh0.3.41 of 1See more

powerdnsadmin witcom-gmbh 0.3.4

1 of the 1 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
ngoduykhanh/powerdns-admin:v0.2.4ba36ab196d3d
cryptography@35.0.0
46.0.6

Open the chart page →

2,643
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
cryptography@44.0.2
46.0.6

Open the chart page →

570
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

3,118
grafana-matrix-forwarderzloi-space1.0.01 of 2See more

grafana-matrix-forwarder zloi-space 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-34073.

Container imageDigestPackageFixed in
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6

Open the chart page →

1,636

Container images carrying it

493 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
library/mysql:8.07dcddc01f13b
cryptography@46.0.5
46.0.6
89
library/mysql:5.74bc6bc963e6d
cryptography@3.2.1
46.0.6
22
library/mysql:8:8.4:8.4.11b3b90af2a655
cryptography@46.0.5
46.0.6
16
oomk8s/readiness-check:2.0.2875814cc853d
cryptography@2.6.1
46.0.6
11
library/mysql:9.7.2257388edf9c8
cryptography@46.0.5
46.0.6
6
apache/superset:6.1.0:latest16b50bbef664
cryptography@46.0.5
46.0.6
3
argoproj/argocd:v1.8.1830e86cacefd
cryptography@2.6.1
46.0.6
3
cloudve/cloudlaunch-server:latest4a3d7fae90bb
cryptography@35.0.0
46.0.6
3
dpage/pgadmin4:6.12781369df9994
cryptography@3.3.2
46.0.6
3
mysql/mysql-server:latestd6c8301b7834
cryptography@37.0.2
46.0.6
3
quay.io/devtron/ai-agent:0.0.16545dac92173
cryptography@43.0.3
46.0.6
3
amancevice/superset:0.35.212a0a9e66550
cryptography@2.7
46.0.6
2
apache/tika:2.9.2.1-fullae0b86d3c4d0
cryptography@41.0.7
46.0.6
2
confluentinc/cp-kafka:6.2.11-1-ubi8ac776fad95a5
cryptography@39.0.2
46.0.6
2
confluentinc/cp-zookeeper:6.2.11-1-ubi8cae577096489
cryptography@39.0.2
46.0.6
2
cs3org/wopiserver:v9.4.202a9e78757b4
cryptography@39.0.1
46.0.6
2
hjacobs/kube-downscaler:23.2.0-6-gc9b88e84b2147f47425
cryptography@41.0.1
46.0.6
2
hjacobs/kube-ops-view:20.4.058221b57d4d2
cryptography@2.9.2
46.0.6
2
larribas/mlflow:1.9.105ccb0b46bfb
cryptography@2.9.2
46.0.6
2
library/mysql:8.2.0212fe73edca5
cryptography@41.0.3
46.0.6
2
library/mysql:8.4.2ac80b6e09e5b
cryptography@42.0.7
46.0.6
2
library/mysql:9.7.2b2cf29815e62
cryptography@46.0.5
46.0.6
2
lncm/specter-desktop:v1.10.536eaa06f99f4
cryptography@3.4.7
46.0.6
2
louislam/uptime-kuma:2.5.4917318f9d7be
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
2
louislam/uptime-kuma:2.3.29aeb4e51d038
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
2
louislam/uptime-kuma:2.5.0a8610b3b4c38
cryptography@38.0.4
python-cryptography@38.0.4-3+deb12u1
46.0.6
no fix listed
2
matrixdotorg/pantalaimon:v0.10.4ba6a587fa508
cryptography@36.0.1
46.0.6
2
ngoduykhanh/powerdns-admin:v0.2.4ba36ab196d3d
cryptography@35.0.0
46.0.6
2
omecproject/mcord-synchronizer:comac-1.0.0cfdb566dd949
cryptography@2.3.1
46.0.6
2
qichenxu4pd/pythonexample:1.0f3a8502bc21b
cryptography@42.0.7
46.0.6
2
taigaio/taiga-back:latest4beed8f62c9f
cryptography@46.0.3
46.0.6
2
weblate/weblate:4.2.2-169c160d37a3c
cryptography@3.1
46.0.6
2
ghcr.io/browserless/chromium:v2.56.7b1ba7b054af2
cryptography@41.0.7
46.0.6
2
ghcr.io/dgtlmoon/changedetection.io:0.60.3:latestecacd9fd0c66
cryptography@44.0.0
46.0.6
2
ghcr.io/games-on-whales/xorg:1.0.0305b3327ebba
cryptography@3.3.2
46.0.6
2
ghcr.io/plausible/community-edition:v3.2.133e60bfb40f2
cryptography@44.0.3
46.0.6
2
ghcr.io/rss3-network/agentdata:0.1.0fd8d3e6e4cdf
cryptography@44.0.2
46.0.6
2
quay.io/cephcsi/cephcsi:v3.17.10b62db8afc9b
cryptography@36.0.1
46.0.6
2
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
cryptography@3.2.1
46.0.6
2
a10networks/acos-prometheus-exporter:latest8dc58d434d71
cryptography@2.1.4
46.0.6
1
abhinavsingh/proxy.py:latest51adc989fd03
cryptography@42.0.4
46.0.6
1
abohatyrenko/bucket-backup-restore:latestfa98af15a13e
cryptography@3.3.2
46.0.6
1
acockburn/appdaemon:4.0.83a93281d7e94
cryptography@3.4.7
46.0.6
1
akeyless/base-rhel:0.0.14ba8900a0061
cryptography@39.0.2
46.0.6
1
alerta/alerta-web:8.5.04786b9eaa606
cryptography@3.4.6
46.0.6
1
allegroai/clearml:2.0.0-613713ae38f7daf
cryptography@44.0.0
46.0.6
1
allegroai/clearml-agent-k8s-base:1.24-21772827a01bb5
cryptography@37.0.2
46.0.6
1
amancevice/superset:0.28.1c8c04bfe3d66
cryptography@1.9
46.0.6
1
amd64/mysql:5.7e20a653e0f51
cryptography@3.2.1
46.0.6
1
amundsendev/amundsen-frontend:2.1.169e7915e61c1
cryptography@2.9
46.0.6
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.