StackRadar

CVE-2026-3494

Medium

Advisory

Published 3 Mar 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.003
20th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
153
of 17,781 indexed, latest versions
Container images
142
deployed by those charts
Fix available
5 of 8
affected packages

MariaDB Server Audit Plugin Comment Handling Bypass

Carried by container images the latest versions of 153 of 17,781 indexed charts deploy, on 142 images.

Affected packageAffected versionsFixed inImages
mariadbdeb1:10.11.3-1, 1:10.11.4-1~deb12u1, 1:10.11.6-0+deb12u1, 1:10.11.7+maria~deb12+14 more1:10.11.18-0+deb12u1, 1:11.8.6-0+deb13u1114
mariadbbitnami10.6.12-2, 10.6.12-3, 10.11.4-1, 11.2.6-0+6 more10.6.2511
mariadbapk10.11.8-r0, 10.11.10-r0, 11.4.4-r1, 11.4.5-r0+2 more10.11.16-r0, 11.4.10-r09
mysql-clientbitnami10.6.11-1, 10.11.10-0, 12.0.2-010.6.253
MariaDBbitnami10.11.4, 11.3.2-510.6.252
mariadb-10.1deb1:10.1.47-0ubuntu0.18.04.1, 1:10.1.48-0ubuntu0.18.04.1no fix listed2
mariadb-10.6deb1:10.6.7-2ubuntu1, 1:10.6.28+maria~ubu2204no fix listed2
mariadb-10.3deb1:10.3.34-0ubuntu0.20.04.1no fix listed1
OSV records
ALPINE-CVE-2026-3494BIT-mariadb-2026-3494BIT-mysql-client-2026-3494DEBIAN-CVE-2026-3494UBUNTU-CVE-2026-3494
Also known as
BIT-mariadb-min-2026-3494

Charts affected

153 by stars
ChartLatestAffected imagesRadar Score
wexa-studiowexa-studio1.2.01 of 15See more

wexa-studio wexa-studio 1.2.0

1 of the 15 container images this version deploys carry CVE-2026-3494.

Container imageDigestPackageFixed in
temporalio/admin-tools:1.29.1-tctl-1.18.4-cli-1.5.0a3a52e6ca122
mariadb@11.4.5-r2
11.4.10-r0

Open the chart page →

14,983
wordpress-alpinewordpress-alpine1.5.181 of 6See more

wordpress-alpine wordpress-alpine 1.5.18

1 of the 6 container images this version deploys carry CVE-2026-3494.

Container imageDigestPackageFixed in
library/mariadb:12.3.2628f228f0fd5
mariadb@1:12.3.2+maria~ubu2404
no fix listed

Open the chart page →

3,990
Wordpresswordpress-mariadb1.0.21 of 2See more

Wordpress wordpress-mariadb 1.0.2

1 of the 2 container images this version deploys carry CVE-2026-3494.

Container imageDigestPackageFixed in
library/mariadb:ltsdd9b303aed4f
mariadb@1:12.3.3+maria~ubu2404
no fix listed

Open the chart page →

5,560

Container images carrying it

142 by charts deploying them

A fixed version is listed for 5 of the 8 affected packages.

Container imageDigestPackageFixed inUsed by
library/mariadb:12.3.2628f228f0fd5
mariadb@1:12.3.2+maria~ubu2404
no fix listed
1
library/mariadb:12.3.2a02fe89cb597
mariadb@1:12.3.2+maria~ubu2404
no fix listed
1
library/mariadb:12.2.2b1cb255a9939
mariadb@1:12.2.2+maria~ubu2404
no fix listed
1
library/mariadb:11.7.2fcc7fcd7114a
mariadb@1:11.7.2+maria~ubu2404
no fix listed
1
library/node:208f693eaa7e0a
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
library/python:3.8d41127070014
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
library/python:3.9da5aee29682d
mariadb@1:11.8.3-0+deb13u1
1:11.8.6-0+deb13u1
1
louislam/uptime-kuma:2.5.33e24e96c89ef
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
louislam/uptime-kuma:2.0.24c364ef96aad
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
louislam/uptime-kuma:2.4.091e963bfda56
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
mathesar/mathesar:0.12.0091757cb01fe
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
mautic/mautic:7-apacheeb8cc73d97e1
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
mintproject/graphql-engine:305c0dbeba1878eafe348f21fc300fbfc017d9dc83aade2c1855
mariadb-10.3@1:10.3.34-0ubuntu0.20.04.1
no fix listed
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
moreillon/api-proxy:latestd7d4a5463525
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
moreillon/food-manager:lateste8fd856e593d
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
moreillon/group-manager:latest3caa8f710ee0
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
mariadb@1:10.11.4-1~deb12u1
1:10.11.18-0+deb12u1
1
muhammedgamal/fp23:latest74b4cd69b6fa
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
netrisai/mariadb:10.11.4-debian-11-r460aa742a0b906
mariadb@10.11.4-1
MariaDB@10.11.4
10.6.25
10.6.25
1
opea/codegen-ui:1.02bee4eb66f3e
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
opea/codetrans-ui:1.03ef121f34610
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
opea/docsum-ui:1.07f854e9bffaf
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
openproject/hocuspocus:release-338001b288dc1359dfb5
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
openvpn/openvpn-as:latest2253c10ec652
mariadb@1:10.11.14-0ubuntu0.24.04.1
no fix listed
1
photoprism/photoprism:220629-jammy2954334adbda
mariadb-10.6@1:10.6.7-2ubuntu1
no fix listed
1
photoprism/photoprism:240711-cefc6fd632ca74
mariadb@1:10.11.8-0ubuntu0.24.04.1
no fix listed
1
phpipam/phpipam-cron:v1.7.354468713454e
mariadb@10.11.10-r0
10.11.16-r0
1
phpipam/phpipam-www:v1.7.3ace0efd24830
mariadb@10.11.10-r0
10.11.16-r0
1
proxysql/proxysql:2.7.3a4d6c35c2949
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
redash/redash:25.8.000d813437db5
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
redash/redash:26.3.0c5c9148f5c38
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
ryshe/terraria:latestb1c89f7f359a
mariadb@1:10.11.14-0+deb12u2
1:10.11.18-0+deb12u1
1
sashafefler/spacecapybara_app:latestf96d7804c0ca
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
mariadb@1:10.11.3-1
1:10.11.18-0+deb12u1
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
mariadb@1:10.11.3-1
1:10.11.18-0+deb12u1
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
mariadb@1:10.11.3-1
1:10.11.18-0+deb12u1
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
mariadb@1:10.11.3-1
1:10.11.18-0+deb12u1
1
sonroyaalmerol/docker-sogo:5.12.43f60f3abe990
mariadb@1:11.8.3-0+deb13u1
1:11.8.6-0+deb13u1
1
substratusai/verba:v0.4.0-baseURL261695be635eb
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
sysnet4admin/colosseum-cms:loge74b43c7f492
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
sysnet4admin/colosseum-prm:log5802bfcd7fed
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1
teknas09/bird-pod:latest12a1fa85c4aa
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
temporalio/admin-tools:1.26.237e2e33dbd7b
mariadb@10.11.8-r0
10.11.16-r0
1
temporalio/admin-tools:1.29.1-tctl-1.18.4-cli-1.5.0a3a52e6ca122
mariadb@11.4.5-r2
11.4.10-r0
1
temporalio/admin-tools:1.28cfde8170c92f
mariadb@11.4.9-r0
11.4.10-r0
1
theradius/loggia:0.463ba348546ec
mariadb@1:10.11.4-1~deb12u1
1:10.11.18-0+deb12u1
1
thongngo3301/stakefish:latesta341af5976e3
mariadb@1:10.11.3-1
1:10.11.18-0+deb12u1
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
mariadb@1:10.11.6-0+deb12u1
1:10.11.18-0+deb12u1
1
unitycatalog/unitycatalog-ui:main-aadc6fc3a688197b218
mariadb@1:10.11.11-0+deb12u1
1:10.11.18-0+deb12u1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.