StackRadar

CVE-2026-34477

Medium

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.004
35th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
238
of 17,781 indexed, latest versions
Container images
226
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j Core: `verifyHostName` attribute silently ignored in TLS configuration

Carried by container images the latest versions of 238 of 17,781 indexed charts deploy, on 226 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.12.1, 2.12.4, 2.13.0, 2.13.2+26 more2.25.4226
OSV records
GHSA-6hg6-v5c8-fphq

Charts affected

238 by stars
ChartLatestAffected imagesRadar Score
catalog-serverradar-baseVerified publisher0.9.31 of 1See more

catalog-server radar-base 0.9.3

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-schemas/radar-schemas-tools:0.8.16c442e8bfe6b4
log4j-core@2.20.0
2.25.4

Open the chart page →

2,418
data-dashboard-backendradar-baseVerified publisher0.6.21 of 1See more

data-dashboard-backend radar-base 0.6.2

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-data-dashboard-backend/radar-data-dashboard-backend:0.2.4d1e55350923c
log4j-core@2.21.0
2.25.4

Open the chart page →

2,019
radar-gatewayradar-baseVerified publisher1.9.01 of 2See more

radar-gateway radar-base 1.9.0

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-gateway/radar-gateway:0.9.4219d894aa7a6
log4j-core@2.23.1
2.25.4

Open the chart page →

2,284
radar-kafkaradar-baseVerified publisher0.4.11 of 2See more

radar-kafka radar-base 0.4.1

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.46.0ac434a48ac2b
log4j-core@2.17.2
2.25.4

Open the chart page →

4,219
radar-outputradar-baseVerified publisher1.2.101 of 1See more

radar-output radar-base 1.2.10

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-output-restructure/radar-output-restructure:3.0.67fb9c70e96a4
log4j-core@2.21.0
2.25.4

Open the chart page →

2,465
radar-push-endpointradar-baseVerified publisher0.6.81 of 2See more

radar-push-endpoint radar-base 0.6.8

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
radarbase/radar-push-endpoint:0.4.0e1758508e033
log4j-core@2.23.0
2.25.4

Open the chart page →

3,018
radar-upload-connect-backendradar-baseVerified publisher0.9.11 of 1See more

radar-upload-connect-backend radar-base 0.9.1

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-upload-source-connector/radar-upload-connect-backend:0.6.46a04b43b8d9a
log4j-core@2.21.1
2.25.4

Open the chart page →

2,532
strimzi-kafka-operatorradar-baseVerified publisher0.46.01 of 1See more

strimzi-kafka-operator radar-base 0.46.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.46.0ac434a48ac2b
log4j-core@2.17.2
2.25.4

Open the chart page →

1,951
sonarquberedhat-cop0.1.131 of 1See more

sonarqube redhat-cop 0.1.13

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
library/sonarqube:10.7.0-community0842dcd4c8f8
log4j-core@2.19.0
2.25.4

Open the chart page →

4,203
bastillion-upstreamrock8sVerified publisher0.1.01 of 1See more

bastillion-upstream rock8s 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
iamdorsah/bastillion:v0.1db83a0254d81
log4j-core@2.17.1
2.25.4

Open the chart page →

3,051
routr-connectroutr0.4.32 of 10See more

routr-connect routr 0.4.3

2 of the 10 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
fonoster/routr-edgeport:2.13.6d08a8a574a50
log4j-core@2.22.0
2.25.4
fonoster/routr-requester:2.13.6e0c823506eb2
log4j-core@2.22.0
2.25.4

Open the chart page →

11,021
strimzi-user-operatorspartan0.4.01 of 1See more

strimzi-user-operator spartan 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.45.158c727cd2e68
log4j-core@2.17.2
2.25.4

Open the chart page →

1,836
newrelic-private-minionsstarcher0.1.21 of 1See more

newrelic-private-minion sstarcher 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
quay.io/newrelic/synthetics-minion:2.2.2198c26e1b8f70
log4j-core@2.12.1
2.25.4

Open the chart page →

3,164
retail-store-sample-cart-chartstacksimplifyVerified publisher1.0.01 of 1See more

retail-store-sample-cart-chart stacksimplify 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-cart:1.3.05d767569c976
log4j-core@2.24.3
2.25.4

Open the chart page →

1,068
retail-store-sample-orders-chartstacksimplifyVerified publisher2.0.01 of 1See more

retail-store-sample-orders-chart stacksimplify 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-orders:1.3.0e85f034bcf48
log4j-core@2.24.3
2.25.4

Open the chart page →

1,223
retail-store-sample-ui-chartstacksimplifyVerified publisher1.0.01 of 1See more

retail-store-sample-ui-chart stacksimplify 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-ui:1.3.0ce3f2e935eb3
log4j-core@2.24.3
2.25.4

Open the chart page →

836
teku-validatorstakewise4.3.21 of 2See more

teku-validator stakewise 4.3.2

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
consensys/teku:25.4.1bf6ecd2ea716
log4j-core@2.24.3
2.25.4

Open the chart page →

3,153
unifistartechnicaVerified publisher0.1.31 of 2See more

unifi startechnica 0.1.3

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
jacobalberty/unifi:v7.1.664a3616625dda
log4j-core@2.17.2
2.25.4

Open the chart page →

14,493
fdi-dotstatsuite-sfs-solrstatcan1.0.21 of 4See more

fdi-dotstatsuite-sfs-solr statcan 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
library/solr:8.11.18c5f7881cebb
log4j-core@2.16.0
2.25.4

Open the chart page →

6,065
solrstatcan1.5.101 of 3See more

solr statcan 1.5.10

1 of the 3 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
library/solr:8.11.18c5f7881cebb
log4j-core@2.16.0
2.25.4

Open the chart page →

8,806
streamastreama1.0.11 of 2See more

streama streama 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
just1not2/streama:1.10.48a2305192dec
log4j-core@2.17.1
2.25.4

Open the chart page →

8,554
netforge-besvtechVerified publisher0.0.21 of 3See more

netforge-be svtech 0.0.2

1 of the 3 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
conductoross/conductor:3.31.09fba127693e6
log4j-core@2.23.1
2.25.4

Open the chart page →

4,674
rundecksvtech-public-helm-charts1.0.01 of 2See more

rundeck svtech-public-helm-charts 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
log4j-core@2.17.1
2.25.4

Open the chart page →

18,756
zipkin-gcpt3n1.0.01 of 1See more

zipkin-gcp t3n 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
openzipkin/zipkin-gcp:0.15.2b5d51d1144e2
log4j-core@2.12.1
2.25.4

Open the chart page →

4,538
tikatikaVerified publisher0.3.01 of 1See more

tika tika 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
ghcr.io/kenchrcum/tika:3.3.0-full708446bc6783
log4j-core@2.25.3
2.25.4

Open the chart page →

1,825
configservertwomartensVerified publisher0.2.01 of 1See more

configserver twomartens 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
2martens/configserver:latestbf1cdb80239d
log4j-core@2.23.1
2.25.4

Open the chart page →

2,144
timetabletwomartensVerified publisher0.2.01 of 1See more

timetable twomartens 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
2martens/timetable:latestbd1ba6ab84c9
log4j-core@2.25.1
2.25.4

Open the chart page →

1,527
wahlrechttwomartensVerified publisher0.3.01 of 1See more

wahlrecht twomartens 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
2martens/wahlrecht:latestba2c3040dab0
log4j-core@2.25.1
2.25.4

Open the chart page →

1,689
opencloudunxwaresVerified publisher0.2.31 of 13See more

opencloud unxwares 0.2.3

1 of the 13 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.4

Open the chart page →

45,239
vertica-kafka-schedulervertica-chartsVerified publisher0.1.81 of 1See more

vertica-kafka-scheduler vertica-charts 0.1.8

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
opentext/kafka-scheduler:24.1.0cf89a88180fb
log4j-core@2.17.1
2.25.4

Open the chart page →

50
wazuhwazuh-helm-eksVerified publisher1.2.101 of 6See more

wazuh wazuh-helm-eks 1.2.10

1 of the 6 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
wazuh/wazuh-indexer:4.14.49c344d2b1757
log4j-core@2.21.0
2.25.4

Open the chart page →

5,484
hazelcastwenerme5.10.22 of 2See more

hazelcast wenerme 5.10.2

2 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
log4j-core@2.23.1
2.25.4
hazelcast/management-center:5.5.2991ddb27c251
log4j-core@2.23.1
2.25.4

Open the chart page →

2,634
elasticsearchwiremindVerified publisher8.19.01 of 1See more

elasticsearch wiremind 8.19.0

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
library/elasticsearch:8.19.1289729a95066a
log4j-core@2.25.0
2.25.4

Open the chart page →

2,191
opendistro-eswitcom-gmbh1.13.31 of 3See more

opendistro-es witcom-gmbh 1.13.3

1 of the 3 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
log4j-core@2.13.0
2.25.4

Open the chart page →

5,806
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
log4j-core@2.12.1
2.25.4

Open the chart page →

6,213
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.4

Open the chart page →

9,381
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
log4j-core@2.20.0
2.25.4

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-34477.

Container imageDigestPackageFixed in
zahoriaut/zahori-server:0.1.17b2de13916f3e
log4j-core@2.17.2
2.25.4

Open the chart page →

5,846

Container images carrying it

226 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
folioci/mod-ncip:latest8ed83674352b
log4j-core@2.20.0
2.25.4
1
folioci/mod-oai-pmh:latest5cd5ef063f2a
log4j-core@2.24.3
2.25.4
1
folioci/mod-patron:latest5f213acfe2f8
log4j-core@2.24.3
2.25.4
1
folioci/mod-patron-blocks:latestde7318069a67
log4j-core@2.24.3
2.25.4
1
folioci/mod-pubsub:latest0a4fa4ad5d72
log4j-core@2.24.0
2.25.4
1
folioci/mod-rtac:latestc959b2d6142f
log4j-core@2.24.3
2.25.4
1
folioci/mod-sender:latestd88a675dddf0
log4j-core@2.25.2
2.25.4
1
folioci/mod-template-engine:latestd105c585da30
log4j-core@2.24.3
2.25.4
1
folioci/mod-users-bl:latest4e2d96c9340d
log4j-core@2.25.2
2.25.4
1
fonoster/routr-edgeport:2.13.6d08a8a574a50
log4j-core@2.22.0
2.25.4
1
fonoster/routr-requester:2.13.6e0c823506eb2
log4j-core@2.22.0
2.25.4
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
log4j-core@2.13.3
2.25.4
1
geonode/geoserver:2.28.4-latest81b1d431b7e9
log4j-core@2.25.3
2.25.4
1
graylog/graylog:6.1.1019de1aff48c2
log4j-core@2.24.1
2.25.4
1
gridgain/cloud-connector:2025.5.15ab838d7d3cb
log4j-core@2.25.3
2.25.4
1
gridgain/community:8.9.11d32d182a0e6a
log4j-core@2.20.0
2.25.4
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
log4j-core@2.17.2
2.25.4
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
log4j-core@2.17.2
2.25.4
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
log4j-core@2.17.2
2.25.4
1
gurolakman/smsf-registration:1.0.4b22e746edd5d
log4j-core@2.17.2
2.25.4
1
hazelcast/hazelcast:5.3.18fe26efde8e1
log4j-core@2.20.0
2.25.4
1
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
log4j-core@2.17.0
2.25.4
1
hazelcast/management-center:5.3.2f9d34300d330
log4j-core@2.17.2
2.25.4
1
hmediade/printserver:latest481a552c8e1c
log4j-core@2.17.2
2.25.4
1
iamdorsah/bastillion:v0.1db83a0254d81
log4j-core@2.17.1
2.25.4
1
jacobalberty/unifi:v7.1.664a3616625dda
log4j-core@2.17.2
2.25.4
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
log4j-core@2.17.2
2.25.4
1
just1not2/streama:1.10.48a2305192dec
log4j-core@2.17.1
2.25.4
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
log4j-core@2.20.0
2.25.4
1
keyfactor/signserver-ce:7.3.2798fbbe00283
log4j-core@2.20.0
2.25.4
1
library/crate:4.7.0c7984a05e15b
log4j-core@2.17.1
2.25.4
1
library/elasticsearch:8.17.32cc40b15dff8
log4j-core@2.19.0
2.25.4
1
library/elasticsearch:8.15.0310b9fc03b06
log4j-core@2.12.4
2.25.4
1
library/elasticsearch:7.17.0332c6d416808
log4j-core@2.17.1
2.25.4
1
library/elasticsearch:7.17.1588c2ec10c7f2
log4j-core@2.17.1
2.25.4
1
library/elasticsearch:7.17.8fdc73b3249c1
log4j-core@2.17.1
2.25.4
1
library/flink:1.11.2-scala_2.121fe4fb22a2a5
log4j-core@2.12.1
2.25.4
1
library/flink:1.14.6-scala_2.122461f02672b3
log4j-core@2.17.1
2.25.4
1
library/logstash:7.17.817a4f64e9cf5
log4j-core@2.17.1
2.25.4
1
library/logstash:9.1.233eae14f0867
log4j-core@2.17.2
2.25.4
1
library/neo4j:4.2.4348e3f56faa2
log4j-core@2.14.0
2.25.4
1
library/neo4j:2026.02.25ab4ab0358cf
log4j-core@2.25.3
2.25.4
1
library/neo4j:5.18.18f01f7bb053e
log4j-core@2.20.0
2.25.4
1
library/solr:8.7.0d124efd81fbb
log4j-core@2.13.2
2.25.4
1
library/sonarqube:10.7.0-community0842dcd4c8f8
log4j-core@2.19.0
2.25.4
1
library/sonarqube:8.9-communityeb2f0be32efd
log4j-core@2.17.0
2.25.4
1
library/sonarqube:10.0.0-communityef9723cf4fe4
log4j-core@2.19.0
2.25.4
1
library/storm:2.4.0bd5d420506d6
log4j-core@2.17.1
2.25.4
1
linuxserver/unifi-controller:7.3.83ab105cc50322
log4j-core@2.17.2
2.25.4
1
liukunup/jmeter:5.59c079617a81b
log4j-core@2.17.2
2.25.4
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.