CVE-2026-3805
HighAdvisory
Published 11 Mar 2026In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.007
- 53rd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 228
- of 17,781 indexed, latest versions
- Container images
- 206
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 228 of 17,781 indexed charts deploy, on 206 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| curlapk | 8.17.0-r1, 8.18.0-r0 | 8.19.0-r0 | 105 |
| curldeb | 1:8.14.1-2+deb13u3+e1, 8.14.1-2, 8.14.1-2+deb13u2, 8.14.1-2+deb13u3+2 more | 1:8.14.1-2+deb13u3+e2, 8.14.1-2+deb13u4, 8.14.1-2ubuntu1.2 | 101 |
- OSV records
- ALPINE-CVE-2026-3805DEBIAN-CVE-2026-3805UBUNTU-CVE-2026-3805ECHO-4deb-219d-e7eb
- Also known as
- USN-8084-1
Charts affected
228 by stars
Container images carrying it
206 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| emqx/ | 35b46f7aa7a0 | curl | 8.14.1-2+deb13u4 | 1 |
| erikvl87/ | e1ea6a975388 | curl | 8.19.0-r0 | 1 |
| escaping/ | 87fa79255962 | curl | 8.14.1-2+deb13u4 | 1 |
| esphome/ | 4866347cb5b4 | curl | 8.14.1-2+deb13u4 | 1 |
| esphome/ | 85abea33854b | curl | 8.14.1-2+deb13u4 | 1 |
| espocrm/ | 1b5a24504ed9 | curl | 8.14.1-2+deb13u4 | 1 |
| etherpad/ | b723fe5f2594 | curl | 8.19.0-r0 | 1 |
| ethpandaops/ | 1efa2fba6711 | curl | 8.14.1-2+deb13u4 | 1 |
| factoriotools/ | f7909f7361d6 | curl | 8.14.1-2+deb13u4 | 1 |
| fireflyiii/ | ae69fdd95cde | curl | 8.14.1-2+deb13u4 | 1 |
| fluent/ | a52221a2a3eb | curl | 8.14.1-2+deb13u4 | 1 |
| fosrl/ | c32ad797ab96 | curl | 8.19.0-r0 | 1 |
| gitea/ | 7940221bcfc9 | curl | 8.19.0-r0 | 1 |
| gitea/ | c2a169c5e998 | curl | 8.19.0-r0 | 1 |
| gomods/ | 0f61d1e62359 | curl | 8.19.0-r0 | 1 |
| grafana/ | 0f86bada30d6 | curl | 8.19.0-r0 | 1 |
| grafana/ | 2d1f9ae67c17 | curl | 8.19.0-r0 | 1 |
| grafana/ | ba93c9d192e5 | curl | 8.19.0-r0 | 1 |
| hazelcast/ | f086bf0ecb23 | curl | 8.19.0-r0 | 1 |
| heartexlabs/ | aa461572e8f9 | curl | 8.19.0-r0 | 1 |
| helmforge/ | 61f759a1421f | curl | 8.14.1-2+deb13u4 | 1 |
| helmforge/ | fcb7017327d6 | curl | 8.14.1-2+deb13u4 | 1 |
| helmforge/ | 7ba0d47b943f | curl | 8.19.0-r0 | 1 |
| hiboxsystems/ | b59f01bc0418 | curl | 8.14.1-2+deb13u4 | 1 |
| instill/ | c4a393e601ed | curl | 8.14.1-2+deb13u4 | 1 |
| instill/ | ebe12f77a3f9 | curl | 8.14.1-2+deb13u4 | 1 |
| instill/ | e980125e5ba5 | curl | 8.14.1-2+deb13u4 | 1 |
| ixsystems/ | 19c218455cd2 | curl | 8.14.1-2+deb13u4 | 1 |
| jellyfin/ | 1694ff069f0c | curl | 8.14.1-2+deb13u4 | 1 |
| jellyfin/ | 17285f9cce63 | curl | 8.14.1-2+deb13u4 | 1 |
| jellyfin/ | 333b64771663 | curl | 8.14.1-2+deb13u4 | 1 |
| kenchrcum/ | 12fb213debf1 | curl | 8.19.0-r0 | 1 |
| kenchrcum/ | c326e28a8f5f | curl | 8.19.0-r0 | 1 |
| kubevirtmanager/ | 1b98f1b5977a | curl | 8.19.0-r0 | 1 |
| lbenicio/ | 732f9003de33 | curl | 8.19.0-r0 | 1 |
| library/ | 834468128c76 | curl | 8.19.0-r0 | 1 |
| library/ | b7faa1653c39 | curl | 8.14.1-2+deb13u4 | 1 |
| library/ | 1881968aff6f | curl | 8.14.1-2+deb13u4 | 1 |
| library/ | 5616878291a2 | curl | 8.19.0-r0 | 1 |
| library/ | a8b39bd9cf0f | curl | 8.19.0-r0 | 1 |
| library/ | 54451ecb8ab3 | curl | 8.19.0-r0 | 1 |
| library/ | da5aee29682d | curl | 8.14.1-2+deb13u4 | 1 |
| library/ | 04ac44a2595b | curl | 8.14.1-2+deb13u4 | 1 |
| library/ | ad4a8bae2eb4 | curl | 8.14.1-2+deb13u4 | 1 |
| library/ | f73396626d2f | curl | 8.14.1-2+deb13u4 | 1 |
| mawad98/ | 99422c56a274 | curl | 8.14.1-2+deb13u4 | 1 |
| mindsdb/ | 163011c09299 | curl | 8.14.1-2+deb13u4 | 1 |
| moreillon/ | 5f0a38498271 | curl | 8.14.1-2+deb13u4 | 1 |
| mrasif/ | 375a1ed8fdc0 | curl | 8.19.0-r0 | 1 |
| mybb/ | f2a54bce31c5 | curl | 8.19.0-r0 | 1 |