StackRadar

CVE-2026-34182

Critical

Advisory

Published 9 Jun 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,008
of 17,805 indexed, latest versions
Container images
2,270
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-34182 affecting package openssl for versions less than 3.3.7-3

Carried by container images the latest versions of 2,008 of 17,805 indexed charts deploy, on 2,270 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+49 more3.0.2-0ubuntu1.25, 3.0.13-0ubuntu3.11, 3.0.20-1~deb12u2, 3.5.3-1ubuntu3.4+2 more1,348
opensslapk3.2.0-r0, 3.3.1-r3, 3.3.1-r4, 3.3.2-r0+21 more3.3.7-r1, 3.5.7-r0, 3.6.3-r0917
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl33.3.7-35
OSV records
ALPINE-CVE-2026-34182CGA-2wwv-w5xp-m9x8DEBIAN-CVE-2026-34182UBUNTU-CVE-2026-34182AZL-89931
Also known as
CGA-4gg8-v3p2-g8wv, CGA-cqrg-76ch-37jw, CGA-v77x-mff6-j494, USN-8414-1

Charts affected

2,008 by stars
ChartLatestAffected imagesRadar Score
kminionxxl-job-adminVerified publisher0.13.01 of 1See more

kminion xxl-job-admin 0.13.0

1 of the 1 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
redpandadata/kminion:v2.3.256da99e8d0d3
openssl@3.5.6-r0
3.5.7-r0

Open the chart page →

668
nightingalexxl-job-adminVerified publisher0.2.112 of 6See more

nightingale xxl-job-admin 0.2.11

2 of the 6 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
flashcatcloud/categraf:latest42e6ab16472e
openssl@3.0.13-0ubuntu3.9
3.0.13-0ubuntu3.11
flashcatcloud/nightingale:8.0.0-beta.11ea1b0aaabe09
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2

Open the chart page →

9,730
pgcatxxl-job-adminVerified publisher0.3.31 of 1See more

pgcat xxl-job-admin 0.3.3

1 of the 1 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
ghcr.io/postgresml/pgcat:v1.2.0627761f6dcbc
openssl@3.0.13-1~deb12u1
3.0.20-1~deb12u2

Open the chart page →

3,192
helm-demoyahoon-helm-demoVerified publisher1.0.01 of 1See more

helm-demo yahoon-helm-demo 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
ghcr.io/yahoon/helm-demo:1.0.02930290a758c
openssl@3.5.6-1~deb13u1
3.5.6-1~deb13u2

Open the chart page →

1,334
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2

Open the chart page →

2,714
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
openssl@3.5.5-r0
3.5.7-r0

Open the chart page →

1,571
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
openssl@3.5.5-r0
3.5.7-r0

Open the chart page →

1,187
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2026-34182.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,964

Container images carrying it

2,270 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
marcoimme/oidcmock:latestb6035c0721a8
openssl@3.5.4-1~deb13u2
3.5.6-1~deb13u2
1
margays/eir:v1.7.22883fdd06fd7
openssl@3.0.17-1~deb12u3
3.0.20-1~deb12u2
1
martinhelmich/typo3:12.4c83a4f3fd7ae
openssl@3.0.18-1~deb12u2
3.0.20-1~deb12u2
1
mathnao/certs:2.1.3b900e6b64684
openssl@3.3.4-r0
3.3.7-r1
1
matrixdotorg/synapse:v1.127.1c3c4a9de2a0b
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
matterlabs/external-node:9734bf2-17870579939295dadc06bdf3b
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
matterlabs/external-node:v24.0.06cbfea4c694a
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
mauricenino/dashdot:5.9.2236997816917
openssl@3.3.3-r0
3.3.7-r1
1
mautic/mautic:7-apacheeb8cc73d97e1
openssl@3.0.20-1~deb12u1
3.0.20-1~deb12u2
1
mavrick1/kubestellar-b:latest45ca0429a1d4
openssl@3.3.3-r0
3.3.7-r1
1
mavrick1/kubestellar-f:latest56bd8eaa53a4
openssl@3.3.3-r0
3.3.7-r1
1
mawad98/backstage-pyactions:demo99422c56a274
openssl@3.5.5-1~deb13u1
3.5.6-1~deb13u2
1
mbround18/valheim:3.1.070bd4da591cd
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.25
1
mccutchen/go-httpbin:v2.15.024528cf5229d
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
mcronce/oci-registry:v0.4.509519cd7bd2f
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
mediagis/nominatim:4.2d0eae7b51374
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.25
1
megaease/easegress:latestfad1c7452958
openssl@3.5.5-r0
3.5.7-r0
1
memgraph/mcp-memgraph:0.1.13ecdf7faea3f7
openssl@3.5.5-1~deb13u2
3.5.6-1~deb13u2
1
merlos/zookeeper:3.9.3a38fc7e09ed7
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
metabase/metabase:v0.53.4.17807bc5cad17
openssl@3.3.3-r0
3.3.7-r1
1
middlewareeng/middleware:0.3.1747d880812f1
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2
1
mikefarah/yq:4.45.12c100efaca06
openssl@3.3.2-r4
3.3.7-r1
1
milvusdb/etcd:3.5.25-r1fededb2f2d63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.25
1
milvusdb/milvus-operator:v1.3.95d63c8894f3a
openssl@3.3.7-r0
3.3.7-r1
1
mindsdb/mindsdb:latest163011c09299
openssl@3.5.5-1~deb13u2
3.5.6-1~deb13u2
1
miniflux/miniflux:2.2.18a3ca6bbc1f74
openssl@3.5.5-r0
3.5.7-r0
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
miqm/session-scaler:0.1.0c5c211717d9b
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
missuo/deeplx:v1.2.232e492587678
openssl@3.5.6-r0
3.5.7-r0
1
mlikiowa/napcat-docker:latest1336a777f9a4
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.25
1
moreillon/api-proxy:latestd7d4a5463525
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2
1
moreillon/camera-viewer:lateste418cc694bd5
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2
1
moreillon/food-manager:lateste8fd856e593d
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2
1
moreillon/group-manager:latest3caa8f710ee0
openssl@3.0.18-1~deb12u2
3.0.20-1~deb12u2
1
moreillon/group-manager-front:latest5f0a38498271
openssl@3.5.5-1~deb13u1
3.5.6-1~deb13u2
1
moreillon/user-manager-front:v5.1.06597e6b98d21
openssl@3.0.13-1~deb12u1
3.0.20-1~deb12u2
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
mrasif/mrasif.in:v4.6.0375a1ed8fdc0
openssl@3.5.4-r0
3.5.7-r0
1
mrnim94/metrics-server-exporter:v2.4.086c4807a4bca
openssl@3.5.6-r0
3.5.7-r0
1
muhammedgamal/fp23:latest74b4cd69b6fa
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
murtazashah46/helmfile:latest4d11726cf803
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
mvance/unbound:1.20.04bf67b567f39
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
mvance/unbound:1.22.076906da36d18
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
n8nio/n8n:2.25.7761374d4eb84
openssl@3.5.6-r0
3.5.7-r0
1
n8nio/n8n:1.86.08b39ed5a2de9
openssl@3.3.3-r0
3.3.7-r1
1
n8nio/n8n:1.115.1ed16e560c40e
openssl@3.5.2-r0
3.5.7-r0
1
nacos/nacos-server:v3.0.20e951a1d07bb
openssl@3.5.0-r0
3.5.7-r0
1
nacos/nacos-server:v3.0.130a39cb0c54d
openssl@3.3.3-r0
3.3.7-r1
1
nataliagranato/redis:v1.0.052bd9b79a8f2
openssl@3.3.1-r4
3.6.3-r0
1
natsio/nats-box:0.18.0abdc9f9f0120
openssl@3.5.0-r0
3.5.7-r0
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.