StackRadar

CVE-2026-34478

Medium

Advisory

Published 10 Apr 2026In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.010
60th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
104
of 17,781 indexed, latest versions
Container images
99
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j Core: log injection in `Rfc5424Layout` due to silent configuration incompatibility

Carried by container images the latest versions of 104 of 17,781 indexed charts deploy, on 99 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.21.0, 2.21.1, 2.22.0, 2.22.1+11 more2.25.499
OSV records
GHSA-445c-vh5m-36rj

Charts affected

104 by stars
ChartLatestAffected imagesRadar Score
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
log4j-core@2.25.2
2.25.4

Open the chart page →

1,203
mod-emailfolio-org0.1.341 of 1See more

mod-email folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-email:latest79ea8e2e7ebf
log4j-core@2.25.3
2.25.4

Open the chart page →

866
mod-eusage-reportsfolio-org0.1.21 of 1See more

mod-eusage-reports folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-eusage-reports:latest15de67587091
log4j-core@2.25.3
2.25.4

Open the chart page →

1,224
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
log4j-core@2.24.3
2.25.4

Open the chart page →

663
mod-inventory-updatefolio-org0.1.21 of 1See more

mod-inventory-update folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-inventory-update:latestba84812b4d58
log4j-core@2.24.3
2.25.4

Open the chart page →

878
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
log4j-core@2.24.3
2.25.4

Open the chart page →

1,151
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
log4j-core@2.24.3
2.25.4

Open the chart page →

962
mod-patronfolio-org0.1.341 of 1See more

mod-patron folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-patron:latest5f213acfe2f8
log4j-core@2.24.3
2.25.4

Open the chart page →

827
mod-patron-blocksfolio-org0.1.341 of 1See more

mod-patron-blocks folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-patron-blocks:latestde7318069a67
log4j-core@2.24.3
2.25.4

Open the chart page →

359
mod-pubsubfolio-org0.1.341 of 1See more

mod-pubsub folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-pubsub:latest0a4fa4ad5d72
log4j-core@2.24.0
2.25.4

Open the chart page →

1,009
mod-rtacfolio-org0.1.341 of 1See more

mod-rtac folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-rtac:latestc959b2d6142f
log4j-core@2.24.3
2.25.4

Open the chart page →

665
mod-senderfolio-org0.1.341 of 1See more

mod-sender folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-sender:latestd88a675dddf0
log4j-core@2.25.2
2.25.4

Open the chart page →

818
mod-template-enginefolio-org0.1.341 of 1See more

mod-template-engine folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-template-engine:latestd105c585da30
log4j-core@2.24.3
2.25.4

Open the chart page →

818
mod-users-blfolio-org0.1.351 of 1See more

mod-users-bl folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
folioci/mod-users-bl:latest4e2d96c9340d
log4j-core@2.25.2
2.25.4

Open the chart page →

1,321
opentelemetry-demogpg-dev0.33.83 of 27See more

opentelemetry-demo gpg-dev 0.33.8

3 of the 27 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.4
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
log4j-core@2.21.1
2.25.4
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
log4j-core@2.23.1
2.25.4

Open the chart page →

49,025
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
log4j-core@2.24.1
2.25.4

Open the chart page →

5,261
cc-spring-appgridgainVerified publisher1.0.61 of 1See more

cc-spring-app gridgain 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
gridgain/cloud-connector:2025.5.15ab838d7d3cb
log4j-core@2.25.3
2.25.4

Open the chart page →

1,691
alfiohelmforgeVerified publisher1.2.121 of 3See more

alfio helmforge 1.2.12

1 of the 3 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
alfio/alf.io:2.0-M5-26060c836a081446
log4j-core@2.24.3
2.25.4

Open the chart page →

2,091
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
log4j-core@2.21.0
2.25.4

Open the chart page →

9,920
druidhelmforgeVerified publisher1.3.61 of 4See more

druid helmforge 1.3.6

1 of the 4 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
log4j-core@2.25.3
2.25.4

Open the chart page →

8,541
openbashelm-openbasVerified publisher1.8.141 of 7See more

openbas helm-openbas 1.8.14

1 of the 7 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opensearchproject/opensearch:3.3.2798cf28e226a
log4j-core@2.21.0
2.25.4

Open the chart page →

25,017
fpga-operatorinaccelVerified publisher2.8.21 of 7See more

fpga-operator inaccel 2.8.2

1 of the 7 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.4

Open the chart page →

5,759
jenainseefrlab3.1.01 of 1See more

jena inseefrlab 3.1.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
stain/jena-fuseki:latestb1d0c96f19ad
log4j-core@2.23.1
2.25.4

Open the chart page →

1,262
opencloudjacobcolvinVerified publisher0.2.31 of 13See more

opencloud jacobcolvin 0.2.3

1 of the 13 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.4

Open the chart page →

45,239
fpga-operatorkubesphere-stable2.7.41 of 7See more

fpga-operator kubesphere-stable 2.7.4

1 of the 7 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.4

Open the chart page →

5,759
penpotkubitodevVerified publisher1.2.11 of 5See more

penpot kubitodev 1.2.1

1 of the 5 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
penpotapp/backend:2.2.147853d9bb9dd
log4j-core@2.23.1
2.25.4

Open the chart page →

16,877
metabase-k8smetabase-k8s1.0.01 of 1See more

metabase-k8s metabase-k8s 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
metabase/metabase:v0.53.4.17807bc5cad17
log4j-core@2.24.2
2.25.4

Open the chart page →

2,589
activemqmicroboxlabs3.8.01 of 1See more

activemq microboxlabs 3.8.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
log4j-core@2.24.1
2.25.4

Open the chart page →

1,494
sentinelopennms-helm-chartsVerified publisher0.4.01 of 2See more

sentinel opennms-helm-charts 0.4.0

1 of the 2 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opennms/sentinel:36.0.288869082a14f
log4j-core@2.24.3
2.25.4

Open the chart page →

2,024
dfdeweyosdfir-infrastructureVerified publisher1.0.01 of 3See more

dfdewey osdfir-infrastructure 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.12.0645d3d9390ad
log4j-core@2.21.0
2.25.4

Open the chart page →

1,190
osdfir-infrastructureosdfir-infrastructureVerified publisher2.15.01 of 40See more

osdfir-infrastructure osdfir-infrastructure 2.15.0

1 of the 40 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opensearchproject/opensearch:3.1.0474ea3fdf25d
log4j-core@2.21.0
2.25.4

Open the chart page →

71,208
timesketchosdfir-infrastructureVerified publisher1.0.81 of 6See more

timesketch osdfir-infrastructure 1.0.8

1 of the 6 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.14.0466a49f379bb
log4j-core@2.21.0
2.25.4

Open the chart page →

1,753
flink-kubernetes-operatorpresto-loadbalancer1.10.01 of 1See more

flink-kubernetes-operator presto-loadbalancer 1.10.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/apache/flink-kubernetes-operator:c703255e9c2ce635b89
log4j-core@2.23.1
2.25.4

Open the chart page →

3,277
app-configradar-baseVerified publisher1.7.21 of 1See more

app-config radar-base 1.7.2

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-app-config/radar-app-config:0.6.24431db7b486b
log4j-core@2.23.1
2.25.4

Open the chart page →

2,036
data-dashboard-backendradar-baseVerified publisher0.6.21 of 1See more

data-dashboard-backend radar-base 0.6.2

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-data-dashboard-backend/radar-data-dashboard-backend:0.2.4d1e55350923c
log4j-core@2.21.0
2.25.4

Open the chart page →

2,019
radar-gatewayradar-baseVerified publisher1.9.01 of 2See more

radar-gateway radar-base 1.9.0

1 of the 2 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-gateway/radar-gateway:0.9.4219d894aa7a6
log4j-core@2.23.1
2.25.4

Open the chart page →

2,284
radar-outputradar-baseVerified publisher1.2.101 of 1See more

radar-output radar-base 1.2.10

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-output-restructure/radar-output-restructure:3.0.67fb9c70e96a4
log4j-core@2.21.0
2.25.4

Open the chart page →

2,465
radar-push-endpointradar-baseVerified publisher0.6.81 of 2See more

radar-push-endpoint radar-base 0.6.8

1 of the 2 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
radarbase/radar-push-endpoint:0.4.0e1758508e033
log4j-core@2.23.0
2.25.4

Open the chart page →

3,018
radar-upload-connect-backendradar-baseVerified publisher0.9.11 of 1See more

radar-upload-connect-backend radar-base 0.9.1

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/radar-base/radar-upload-source-connector/radar-upload-connect-backend:0.6.46a04b43b8d9a
log4j-core@2.21.1
2.25.4

Open the chart page →

2,532
routr-connectroutr0.4.32 of 10See more

routr-connect routr 0.4.3

2 of the 10 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
fonoster/routr-edgeport:2.13.6d08a8a574a50
log4j-core@2.22.0
2.25.4
fonoster/routr-requester:2.13.6e0c823506eb2
log4j-core@2.22.0
2.25.4

Open the chart page →

11,021
retail-store-sample-cart-chartstacksimplifyVerified publisher1.0.01 of 1See more

retail-store-sample-cart-chart stacksimplify 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-cart:1.3.05d767569c976
log4j-core@2.24.3
2.25.4

Open the chart page →

1,068
retail-store-sample-orders-chartstacksimplifyVerified publisher2.0.01 of 1See more

retail-store-sample-orders-chart stacksimplify 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-orders:1.3.0e85f034bcf48
log4j-core@2.24.3
2.25.4

Open the chart page →

1,223
retail-store-sample-ui-chartstacksimplifyVerified publisher1.0.01 of 1See more

retail-store-sample-ui-chart stacksimplify 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-ui:1.3.0ce3f2e935eb3
log4j-core@2.24.3
2.25.4

Open the chart page →

836
teku-validatorstakewise4.3.21 of 2See more

teku-validator stakewise 4.3.2

1 of the 2 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
consensys/teku:25.4.1bf6ecd2ea716
log4j-core@2.24.3
2.25.4

Open the chart page →

3,153
netforge-besvtechVerified publisher0.0.21 of 3See more

netforge-be svtech 0.0.2

1 of the 3 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
conductoross/conductor:3.31.09fba127693e6
log4j-core@2.23.1
2.25.4

Open the chart page →

4,674
tikatikaVerified publisher0.3.01 of 1See more

tika tika 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
ghcr.io/kenchrcum/tika:3.3.0-full708446bc6783
log4j-core@2.25.3
2.25.4

Open the chart page →

1,825
configservertwomartensVerified publisher0.2.01 of 1See more

configserver twomartens 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
2martens/configserver:latestbf1cdb80239d
log4j-core@2.23.1
2.25.4

Open the chart page →

2,144
timetabletwomartensVerified publisher0.2.01 of 1See more

timetable twomartens 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
2martens/timetable:latestbd1ba6ab84c9
log4j-core@2.25.1
2.25.4

Open the chart page →

1,527
wahlrechttwomartensVerified publisher0.3.01 of 1See more

wahlrecht twomartens 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
2martens/wahlrecht:latestba2c3040dab0
log4j-core@2.25.1
2.25.4

Open the chart page →

1,689
opencloudunxwaresVerified publisher0.2.31 of 13See more

opencloud unxwares 0.2.3

1 of the 13 container images this version deploys carry CVE-2026-34478.

Container imageDigestPackageFixed in
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.4

Open the chart page →

45,239

Container images carrying it

99 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apache/druid:37.0.00116fb802786
log4j-core@2.25.3
2.25.4
2
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.4
2
hazelcast/hazelcast:5.5.05dd5d31c7a06
log4j-core@2.23.1
2.25.4
2
hazelcast/management-center:5.5.2991ddb27c251
log4j-core@2.23.1
2.25.4
2
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.4
2
library/elasticsearch:8.19.1289729a95066a
log4j-core@2.25.0
2.25.4
2
mbentley/omada-controller:4.3f4e682274bed
log4j-core@2.23.1
2.25.4
2
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.4
2
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
log4j-core@2.24.3
2.25.4
2
public.ecr.aws/aktosecurity/confluentinc-cp-kafka:8.1.1-1-ubi9d20bd62f0182
log4j-core@2.24.3
2.25.4
2
2martens/configserver:latestbf1cdb80239d
log4j-core@2.23.1
2.25.4
1
2martens/timetable:latestbd1ba6ab84c9
log4j-core@2.25.1
2.25.4
1
2martens/wahlrecht:latestba2c3040dab0
log4j-core@2.25.1
2.25.4
1
adeptiainc/adeptia-connect-migration:5.2.98607f4f29732
log4j-core@2.25.3
2.25.4
1
airbyte/airbyte-api-server:0.63.8e1c5e7cfec8a
log4j-core@2.23.1
2.25.4
1
aktosecurity/data-ingestion-service213aded7adc5
log4j-core@2.24.2
2.25.4
1
alfio/alf.io:2.0-M5-26060c836a081446
log4j-core@2.24.3
2.25.4
1
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
log4j-core@2.24.1
2.25.4
1
apache/activemq-artemis:2.44.00305c26f19ed
log4j-core@2.25.2
2.25.4
1
apache/activemq-artemis:2.37.0bae523439ee3
log4j-core@2.23.1
2.25.4
1
apache/hertzbeat:1.8.075d48a62748f
log4j-core@2.24.3
2.25.4
1
apache/kafka:4.1.0bff074a5d005
log4j-core@2.24.3
2.25.4
1
apache/tika:3.2.2.0-fullffab324253ed
log4j-core@2.25.1
2.25.4
1
berkeleyskypilot/skypilot:0.13.03bc8bf8f4d83
log4j-core@2.25.3
2.25.4
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
log4j-core@2.21.0
2.25.4
1
camunda/zeebe:8.4.5ab5abc09e407
log4j-core@2.22.1
2.25.4
1
castlemock/castlemock:latestb7f3f1527ba9
log4j-core@2.24.3
2.25.4
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
log4j-core@2.21.0
2.25.4
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
log4j-core@2.23.1
2.25.4
1
conductoross/conductor:3.31.09fba127693e6
log4j-core@2.23.1
2.25.4
1
consensys/teku:25.4.1bf6ecd2ea716
log4j-core@2.24.3
2.25.4
1
folioci/edge-oai-pmh:latesteedfcbc29792
log4j-core@2.23.1
2.25.4
1
folioci/edge-patron:latest682b852e056d
log4j-core@2.23.0
2.25.4
1
folioci/edge-rtac:latest15ef73b1abd0
log4j-core@2.25.3
2.25.4
1
folioci/mod-authtoken:latest995a25a33133
log4j-core@2.24.3
2.25.4
1
folioci/mod-circulation:latest3eecd2ac2d8a
log4j-core@2.24.3
2.25.4
1
folioci/mod-courses:latest68ca414f5596
log4j-core@2.24.3
2.25.4
1
folioci/mod-data-export:latest0cc86bf09755
log4j-core@2.25.3
2.25.4
1
folioci/mod-data-export-spring:latestf1d7caf4544b
log4j-core@2.25.3
2.25.4
1
folioci/mod-data-export-worker:latest1ad1811c9b37
log4j-core@2.25.3
2.25.4
1
folioci/mod-ebsconet:latest3ae8cb99daa3
log4j-core@2.25.2
2.25.4
1
folioci/mod-email:latest79ea8e2e7ebf
log4j-core@2.25.3
2.25.4
1
folioci/mod-eusage-reports:latest15de67587091
log4j-core@2.25.3
2.25.4
1
folioci/mod-feesfines:latestfe3a7049f2fb
log4j-core@2.24.3
2.25.4
1
folioci/mod-inventory-update:latestba84812b4d58
log4j-core@2.24.3
2.25.4
1
folioci/mod-login:latest88de493f86db
log4j-core@2.24.3
2.25.4
1
folioci/mod-oai-pmh:latest5cd5ef063f2a
log4j-core@2.24.3
2.25.4
1
folioci/mod-patron:latest5f213acfe2f8
log4j-core@2.24.3
2.25.4
1
folioci/mod-patron-blocks:latestde7318069a67
log4j-core@2.24.3
2.25.4
1
folioci/mod-pubsub:latest0a4fa4ad5d72
log4j-core@2.24.0
2.25.4
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.