StackRadar

CVE-2026-34480

Medium

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.010
60th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
269
of 17,781 indexed, latest versions
Container images
255
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j Core: Silent log event loss in XmlLayout due to unescaped XML 1.0 forbidden characters

Carried by container images the latest versions of 269 of 17,781 indexed charts deploy, on 255 images.

Affected packageAffected versionsFixed inImages
log4j-coremaven2.6.2, 2.8.2, 2.9.0, 2.9.1+34 more2.25.4255
OSV records
GHSA-3pxv-7cmr-fjr4

Charts affected

269 by stars
ChartLatestAffected imagesRadar Score
kafkacagriekinVerified publisher0.2.01 of 2See more

kafka cagriekin 0.2.0

1 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
apache/kafka:4.1.0bff074a5d005
log4j-core@2.24.3
2.25.4

Open the chart page →

2,398
opensearch-singlenodecaptnbpVerified publisher1.0.91 of 2See more

opensearch-singlenode captnbp 1.0.9

1 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.15.01963b3ece46d
log4j-core@2.21.0
2.25.4

Open the chart page →

1,073
metabasecasemark2.16.111 of 1See more

metabase casemark 2.16.11

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
log4j-core@2.23.1
2.25.4

Open the chart page →

1,215
unificloudnativeapp0.4.21 of 1See more

unifi cloudnativeapp 0.4.2

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
jacobalberty/unifi:5.10.19c409924e2463
log4j-core@2.11.1
2.25.4

Open the chart page →

22,442
castlemockcnieg2.0.11 of 1See more

castlemock cnieg 2.0.1

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
castlemock/castlemock:latestb7f3f1527ba9
log4j-core@2.24.3
2.25.4

Open the chart page →

4,578
pulsarcnieg1.0.82 of 2See more

pulsar cnieg 1.0.8

2 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
apachepulsar/pulsar:2.6.14db6ff0b4045
log4j-core@2.10.0
2.25.4
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
log4j-core@2.10.0
2.25.4

Open the chart page →

16,860
sumo-besu-genesisconsensys0.1.751 of 1See more

sumo-besu-genesis consensys 0.1.75

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
hyperledger/besu:22.4-openjdk-latesta674d35eec9a
log4j-core@2.17.2
2.25.4

Open the chart page →

7,963
sumo-besu-nodeconsensys0.1.751 of 4See more

sumo-besu-node consensys 0.1.75

1 of the 4 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
hyperledger/besu:22.4-openjdk-latesta674d35eec9a
log4j-core@2.17.2
2.25.4

Open the chart page →

7,963
apache-ranger-admindata-platform-stableVerified publisher0.2.01 of 2See more

apache-ranger-admin data-platform-stable 0.2.0

1 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
log4j-core@2.11.1
2.25.4

Open the chart page →

8,245
dshackledysnixVerified publisher0.1.11 of 2See more

dshackle dysnix 0.1.1

1 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
emeraldpay/dshackle:0.12ac2a4bc66ab6
log4j-core@2.17.0
2.25.4

Open the chart page →

2,237
egeria-baseegeria-charts4.3.01 of 5See more

egeria-base egeria-charts 4.3.0

1 of the 5 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.37.052f376e64b9b
log4j-core@2.17.2
2.25.4

Open the chart page →

4,046
egeria-ctsegeria-charts4.3.01 of 3See more

egeria-cts egeria-charts 4.3.0

1 of the 3 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.37.052f376e64b9b
log4j-core@2.17.2
2.25.4

Open the chart page →

4,033
egeria-ptsegeria-charts4.3.01 of 3See more

egeria-pts egeria-charts 4.3.0

1 of the 3 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.37.052f376e64b9b
log4j-core@2.17.2
2.25.4

Open the chart page →

4,033
odpi-egeria-labegeria-charts4.3.01 of 4See more

odpi-egeria-lab egeria-charts 4.3.0

1 of the 4 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.37.052f376e64b9b
log4j-core@2.17.2
2.25.4

Open the chart page →

4,033
elk-stackelk-stack-test1.0.21 of 9See more

elk-stack elk-stack-test 1.0.2

1 of the 9 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
library/logstash:9.1.233eae14f0867
log4j-core@2.17.2
2.25.4

Open the chart page →

2,942
elasticsearch-umbrellaempathyco0.8.121 of 3See more

elasticsearch-umbrella empathyco 0.8.12

1 of the 3 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
log4j-core@2.17.1
2.25.4

Open the chart page →

10,564
dshackleethereum-helm-chartsVerified publisher0.1.91 of 2See more

dshackle ethereum-helm-charts 0.1.9

1 of the 2 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
emeraldpay/dshackle:0.14.0126f0ae0b388
log4j-core@2.17.0
2.25.4

Open the chart page →

2,021
infrafibonacci-cluster-infraVerified publisher1.0.01 of 4See more

infra fibonacci-cluster-infra 1.0.0

1 of the 4 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
apache/activemq-artemis:2.37.0bae523439ee3
log4j-core@2.23.1
2.25.4

Open the chart page →

12,454
scorpio-brokerfiware0.3.31 of 10See more

scorpio-broker fiware 0.3.3

1 of the 10 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
log4j-core@2.11.2
2.25.4

Open the chart page →

55,600
scorpiobrokerfiware0.1.21 of 10See more

scorpiobroker fiware 0.1.2

1 of the 10 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
log4j-core@2.11.2
2.25.4

Open the chart page →

55,600
my-chartfleet-web-app0.1.01 of 6See more

my-chart fleet-web-app 0.1.0

1 of the 6 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
richardchesterwood/k8s-fleetman-queue:release2f7f8d5951155
log4j-core@2.19.0
2.25.4

Open the chart page →

24,296
flinkflink0.5.11 of 1See more

flink flink 0.5.1

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
library/flink:1.14.6-scala_2.122461f02672b3
log4j-core@2.17.1
2.25.4

Open the chart page →

5,651
flyteconnectorflyte2.0.01 of 1See more

flyteconnector flyte 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
log4j-core@2.24.3
2.25.4

Open the chart page →

3,463
edge-connexionfolio-org0.1.51 of 1See more

edge-connexion folio-org 0.1.5

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/edge-connexion:latestb4863d135524
log4j-core@2.20.0
2.25.4

Open the chart page →

1,132
edge-ncipfolio-org0.1.281 of 1See more

edge-ncip folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/edge-ncip:lateste760dbb81d1a
log4j-core@2.20.0
2.25.4

Open the chart page →

820
edge-oai-pmhfolio-org0.1.311 of 1See more

edge-oai-pmh folio-org 0.1.31

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/edge-oai-pmh:latesteedfcbc29792
log4j-core@2.23.1
2.25.4

Open the chart page →

874
edge-patronfolio-org0.1.281 of 1See more

edge-patron folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/edge-patron:latest682b852e056d
log4j-core@2.23.0
2.25.4

Open the chart page →

905
edge-rtacfolio-org0.1.281 of 1See more

edge-rtac folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/edge-rtac:latest15ef73b1abd0
log4j-core@2.25.3
2.25.4

Open the chart page →

1,259
mod-aesfolio-org0.1.331 of 1See more

mod-aes folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-aes:latest6d67e9564270
log4j-core@2.14.1
2.25.4

Open the chart page →

2,281
mod-authtokenfolio-org0.1.351 of 1See more

mod-authtoken folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-authtoken:latest995a25a33133
log4j-core@2.24.3
2.25.4

Open the chart page →

1,558
mod-circulationfolio-org0.1.351 of 1See more

mod-circulation folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-circulation:latest3eecd2ac2d8a
log4j-core@2.24.3
2.25.4

Open the chart page →

497
mod-circulation-storagefolio-org0.1.351 of 1See more

mod-circulation-storage folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-circulation-storage:latest6bdddcafbc0f
log4j-core@2.20.0
2.25.4

Open the chart page →

658
mod-codex-ekbfolio-org0.1.341 of 1See more

mod-codex-ekb folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-codex-ekb:latest235a3fa4adc9
log4j-core@2.19.0
2.25.4

Open the chart page →

2,113
mod-codex-inventoryfolio-org0.1.341 of 1See more

mod-codex-inventory folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-codex-inventory:latest6d53ed758fd1
log4j-core@2.17.2
2.25.4

Open the chart page →

1,901
mod-codex-muxfolio-org0.1.341 of 1See more

mod-codex-mux folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-codex-mux:latestd4138abfd30d
log4j-core@2.17.2
2.25.4

Open the chart page →

1,755
mod-coursesfolio-org0.1.341 of 1See more

mod-courses folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-courses:latest68ca414f5596
log4j-core@2.24.3
2.25.4

Open the chart page →

1,533
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
log4j-core@2.25.3
2.25.4

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
log4j-core@2.25.3
2.25.4

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
log4j-core@2.25.3
2.25.4

Open the chart page →

1,214
mod-data-import-converter-storagefolio-org0.1.341 of 1See more

mod-data-import-converter-storage folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-data-import-converter-storage:latest3028f333778f
log4j-core@2.17.2
2.25.4

Open the chart page →

2,488
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
log4j-core@2.25.2
2.25.4

Open the chart page →

1,203
mod-emailfolio-org0.1.341 of 1See more

mod-email folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-email:latest79ea8e2e7ebf
log4j-core@2.25.3
2.25.4

Open the chart page →

866
mod-eusage-reportsfolio-org0.1.21 of 1See more

mod-eusage-reports folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-eusage-reports:latest15de67587091
log4j-core@2.25.3
2.25.4

Open the chart page →

1,224
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
log4j-core@2.24.3
2.25.4

Open the chart page →

663
mod-inn-reachfolio-org0.1.71 of 1See more

mod-inn-reach folio-org 0.1.7

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-inn-reach:latestcc8584e43382
log4j-core@2.19.0
2.25.4

Open the chart page →

512
mod-inventory-updatefolio-org0.1.21 of 1See more

mod-inventory-update folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-inventory-update:latestba84812b4d58
log4j-core@2.24.3
2.25.4

Open the chart page →

878
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
log4j-core@2.24.3
2.25.4

Open the chart page →

1,151
mod-marccatfolio-org0.1.301 of 1See more

mod-marccat folio-org 0.1.30

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-marccat:latest1b57d690d568
log4j-core@2.10.0
2.25.4

Open the chart page →

6,988
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
log4j-core@2.20.0
2.25.4

Open the chart page →

1,103
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-34480.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
log4j-core@2.24.3
2.25.4

Open the chart page →

962

Container images carrying it

255 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
bde2020/hive:2.3.2-postgresql-metastore620267768985
log4j-core@2.6.2
2.25.4
4
quay.io/strimzi/operator:0.37.052f376e64b9b
log4j-core@2.17.2
2.25.4
4
library/solr:8.11.18c5f7881cebb
log4j-core@2.16.0
2.25.4
3
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
log4j-core@2.13.0
2.25.4
2
apache/druid:37.0.00116fb802786
log4j-core@2.25.3
2.25.4
2
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
log4j-core@2.10.0
2.25.4
2
apache/tika:2.9.2.1-fullae0b86d3c4d0
log4j-core@2.23.1
2.25.4
2
bitnamilegacy/elasticsearch:9.1.2-debian-12-r000176a47afa0
log4j-core@2.19.0
2.25.4
2
empathyco/elasticsearch:6.6.2-memlockbcf4365ee7ec
log4j-core@2.11.1
2.25.4
2
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
log4j-core@2.6.2
2.25.4
2
hazelcast/hazelcast:5.5.05dd5d31c7a06
log4j-core@2.23.1
2.25.4
2
hazelcast/management-center:5.5.2991ddb27c251
log4j-core@2.23.1
2.25.4
2
hyperledger/besu:22.4-openjdk-latesta674d35eec9a
log4j-core@2.17.2
2.25.4
2
inaccel/coral:2.18c53744ed70b
log4j-core@2.23.1
2.25.4
2
library/elasticsearch:7.17.35e6ac15bf6a5
log4j-core@2.17.1
2.25.4
2
library/elasticsearch:8.19.1289729a95066a
log4j-core@2.25.0
2.25.4
2
library/neo4j:5.20.052d3dec8d455
log4j-core@2.20.0
2.25.4
2
library/neo4j:4.3.2-enterprise56a9453c4064
log4j-core@2.14.0
2.25.4
2
mbentley/omada-controller:4.3f4e682274bed
log4j-core@2.23.1
2.25.4
2
metabase/metabase:v0.45.21fb334ce4820
log4j-core@2.17.1
2.25.4
2
obsidiandynamics/kafdrop:3.30.05337c9e0e2de
log4j-core@2.17.2
2.25.4
2
opensearchproject/opensearch:2.1.04254021a8c71
log4j-core@2.17.1
2.25.4
2
opensearchproject/opensearch:2.18.07f6fa1efee8f
log4j-core@2.21.0
2.25.4
2
opensearchproject/opensearch:1.1.0967d7f57f72f
log4j-core@2.13.0
2.25.4
2
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
log4j-core@2.11.2
2.25.4
2
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
log4j-core@2.24.3
2.25.4
2
public.ecr.aws/aktosecurity/confluentinc-cp-kafka:8.1.1-1-ubi9d20bd62f0182
log4j-core@2.24.3
2.25.4
2
quay.io/strimzi/operator:0.39.002f6f143fc6d
log4j-core@2.17.2
2.25.4
2
quay.io/strimzi/operator:0.46.0ac434a48ac2b
log4j-core@2.17.2
2.25.4
2
2martens/configserver:latestbf1cdb80239d
log4j-core@2.23.1
2.25.4
1
2martens/timetable:latestbd1ba6ab84c9
log4j-core@2.25.1
2.25.4
1
2martens/wahlrecht:latestba2c3040dab0
log4j-core@2.25.1
2.25.4
1
5200710/hive:3.1.3-postgresql-metastoree34ab066d2ed
log4j-core@2.17.1
2.25.4
1
adeptiainc/adeptia-connect-migration:5.2.98607f4f29732
log4j-core@2.25.3
2.25.4
1
ahmetfurkandemir/iceberg-rest-fixture-postgresql:1.10.0142231a0b8b7
log4j-core@2.20.0
2.25.4
1
airbyte/airbyte-api-server:0.63.8e1c5e7cfec8a
log4j-core@2.23.1
2.25.4
1
airbyte/cron:0.40.17caf4f551c546
log4j-core@2.17.2
2.25.4
1
aktosecurity/data-ingestion-service213aded7adc5
log4j-core@2.24.2
2.25.4
1
alfio/alf.io:2.0-M5-26060c836a081446
log4j-core@2.24.3
2.25.4
1
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
log4j-core@2.24.1
2.25.4
1
amazon/opendistro-for-elasticsearch:1.4.06df71eb04639
log4j-core@2.11.1
2.25.4
1
apache/activemq-artemis:2.44.00305c26f19ed
log4j-core@2.25.2
2.25.4
1
apache/activemq-artemis:2.37.0bae523439ee3
log4j-core@2.23.1
2.25.4
1
apache/druid:29.0.10cef139b6bf1
log4j-core@2.18.0
2.25.4
1
apache/hertzbeat:1.8.075d48a62748f
log4j-core@2.24.3
2.25.4
1
apacheignite/ignite:2.7.0d7deab68b8fa
log4j-core@2.11.0
2.25.4
1
apache/kafka:4.1.0bff074a5d005
log4j-core@2.24.3
2.25.4
1
apachepinot/pinot:latest-jdk110018bb04ced7
log4j-core@2.17.1
2.25.4
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
log4j-core@2.18.0
2.25.4
1
apachepulsar/pulsar:2.10.03b262ab7a7d9
log4j-core@2.17.1
2.25.4
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.