StackRadar

CVE-2026-39822

Unscored

Advisory

Published 7 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
4,327
of 17,821 indexed, latest versions
Container images
5,001
deployed by those charts
Fix available
1 of 1
affected package

Root escape via symlink plus trailing slash in os

Carried by container images the latest versions of 4,327 of 17,821 indexed charts deploy, on 5,001 images.

Affected packageAffected versionsFixed inImages
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+189 more1.25.125,001
OSV records
GO-2026-4970
Also known as
BIT-golang-2026-39822

Charts affected

4,327 by stars
ChartLatestAffected imagesRadar Score
iam-zencryptexlabsVerified publisher0.12.231 of 4See more

iam-zen cryptexlabs 0.12.23

1 of the 4 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
bitnamilegacy/kubectl:latestcd354d5b2556
stdlib@go1.24.5
1.25.12

Open the chart page →

3,866
purple-piecryptexlabsVerified publisher0.0.12 of 4See more

purple-pie cryptexlabs 0.0.1

2 of the 4 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
hashicorp/vault:1.8.34db614d40d0e
stdlib@go1.16.7
1.25.12
hashicorp/vault-k8s:0.13.1bebb03e8e800
stdlib@go1.16.3
1.25.12

Open the chart page →

5,982
pagescrypticcode-helmchart1.0.01 of 3See more

pages crypticcode-helmchart 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/mysql:8.07dcddc01f13b
stdlib@go1.24.6
1.25.12

Open the chart page →

20,287
csghubcsghubVerified publisher2.5.020 of 34See more

csghub csghub 2.5.0

20 of the 34 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
casbin/casdoor:3.62.17729da148c61
stdlib@go1.25.8
1.25.12
grafana/loki:3.4.258a6c186ce78
stdlib@go1.23.6
1.25.12
library/registry:2.8.3a3d8aaa63ed8
stdlib@go1.20.8
1.25.12
opencsghq/agenticflow:ee-v0.6.5-241cba9c366f1
stdlib@go1.19.8
1.25.12
opencsghq/csgbot:v0.6.9-ee7d0271e26521
stdlib@go1.24.4
1.25.12
opencsghq/csghub-portal:v2.5.0-ee1cb36b49151e
stdlib@go1.23.3
1.25.12
opencsghq/csghub-server:v2.5.0-ee587046575c2c
stdlib@go1.26.0
1.25.12
opencsghq/csghub-xnet:v2.5.0-ee86ea22f495c7
stdlib@go1.24.10
1.25.12
opencsghq/gitlab-gitaly:v17.5.0bdd2c58b9744
stdlib@go1.22.7
1.25.12
opencsghq/gitlab-shell:v19.2.580a65ac370da
stdlib@go1.26.4
1.25.12
opencsghq/kube-state-metrics:v2.19.15ea147562ec8
stdlib@go1.26.4
1.25.12
opencsghq/lws:v0.6.1de15437db41b
stdlib@go1.24.0
1.25.12
opencsghq/postgres:15.19b98600564e07
stdlib@go1.24.6
1.25.12
opencsghq/prometheus:v3.13.00aac0d04749e
stdlib@go1.26.4
1.25.12
opencsghq/prometheus-config-reloader:v0.92.144e6ec00729b
stdlib@go1.26.4
1.25.12
opencsghq/stakater-reloader:v1.4.190491782f7bac
stdlib@go1.26.4
1.25.12
gcr.io/knative-releases/knative.dev/operator/cmd/operator:v1.22.3733f21dc06f9
stdlib@go1.26.4
1.25.12
gcr.io/knative-releases/knative.dev/operator/cmd/webhook:v1.22.366ae76179a80
stdlib@go1.26.4
1.25.12
quay.io/argoproj/argocli:v3.7.11577fc18f86ad
stdlib@go1.25.5
1.25.12
quay.io/argoproj/workflow-controller:v3.7.11c46aa0ded8ed
stdlib@go1.25.5
1.25.12

Open the chart page →

49,856
csgshipcsghubVerified publisher0.4.63 of 10See more

csgship csghub 0.4.6

3 of the 10 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
casbin/casdoor:3.62.17729da148c61
stdlib@go1.25.8
1.25.12
opencsghq/postgres:15.19b98600564e07
stdlib@go1.24.6
1.25.12
opencsghq/stakater-reloader:v1.4.190491782f7bac
stdlib@go1.26.4
1.25.12

Open the chart page →

11,884
dataflowcsghubVerified publisher2.5.02 of 7See more

dataflow csghub 2.5.0

2 of the 7 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
opencsghq/postgres:15.19b98600564e07
stdlib@go1.24.6
1.25.12
opencsghq/stakater-reloader:v1.4.190491782f7bac
stdlib@go1.26.4
1.25.12

Open the chart page →

6,941
openldapcsic-charts0.1.11 of 2See more

openldap csic-charts 0.1.1

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
osixia/openldap:1.5.018742e9c449c
stdlib@go1.15.5
1.25.12

Open the chart page →

5,296
rtcsic-charts0.1.12 of 5See more

rt csic-charts 0.1.1

2 of the 5 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
stdlib@go1.19.6
1.25.12
library/postgres:13.11-bullseye5c265bf1fd30
stdlib@go1.18.2
1.25.12

Open the chart page →

15,510
wazuhcsic-charts0.1.01 of 4See more

wazuh csic-charts 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
wazuh/wazuh-manager:4.4.121994f40e0da
stdlib@go1.18.9
1.25.12

Open the chart page →

14,010
csi-driver-ipfscsi-driver-ipfs0.2.06 of 6See more

csi-driver-ipfs csi-driver-ipfs 0.2.0

6 of the 6 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/ptrvsrg/csi-driver-ipfs:latest97d2d9ccd7a5
stdlib@go1.26.4
1.25.12
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.16.0ab482308a492
stdlib@go1.25.7
1.25.12
registry.k8s.io/sig-storage/csi-provisioner:v6.1.1d992c36d4ddd
stdlib@go1.24.6
1.25.12
registry.k8s.io/sig-storage/csi-resizer:v2.1.0589e525cddef
stdlib@go1.25.7
1.25.12
registry.k8s.io/sig-storage/csi-snapshotter:v8.5.0da081c27e8a6
stdlib@go1.25.7
1.25.12
registry.k8s.io/sig-storage/livenessprobe:v2.18.0c4cc074199c0
stdlib@go1.25.7
1.25.12

Open the chart page →

3,700
ipfs-clustercsi-driver-ipfs0.2.02 of 2See more

ipfs-cluster csi-driver-ipfs 0.2.0

2 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ipfs/ipfs-cluster:v1.1.6a83266c524f1
stdlib@go1.26.3
1.25.12
ipfs/kubo:v0.41.00661819c2e09
stdlib@go1.26.2
1.25.12

Open the chart page →

1,651
cursor-admin-api-exportercursor-admin-api-exporterVerified publisher0.1.91 of 1See more

cursor-admin-api-exporter cursor-admin-api-exporter 0.1.9

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/matanbaruch/cursor-admin-api-exporter:0.1.8ba3a29fc479a
stdlib@go1.24.5
1.25.12

Open the chart page →

670
secrets-store-csi-driver-provider-awscustom0.2.01 of 1See more

secrets-store-csi-driver-provider-aws custom 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Open the chart page →

1,240
cloudflaredcyberjakeVerified publisher0.3.201 of 1See more

cloudflared cyberjake 0.3.20

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
cloudflare/cloudflared:2026.6.16d91c121b803
stdlib@go1.26.4
1.25.12

Open the chart page →

556
irods-csi-drivercyverse0.12.03 of 4See more

irods-csi-driver cyverse 0.12.0

3 of the 4 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.9.12cddcc716c19
stdlib@go1.20.5
1.25.12
registry.k8s.io/sig-storage/csi-provisioner:v3.1.0122bfb8c1eda
stdlib@go1.17.3
1.25.12
registry.k8s.io/sig-storage/livenessprobe:v2.11.082adbebdf5d5
stdlib@go1.20.5
1.25.12

Open the chart page →

5,309
domain-exporterd0main-exp0rter0.1.01 of 1See more

domain-exporter d0main-exp0rter 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/caarlos0/domain_exporter:v1.18.0-arm64c852606428cf
stdlib@go1.19.2
1.25.12

Open the chart page →

1,833
jupyterhubd4nVerified publisher3.3.73 of 7See more

jupyterhub d4n 3.3.7

3 of the 7 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
aristidetm/basic-notebook:3.6.5469dbc951224
stdlib@go1.22.5
1.25.12
quay.io/jupyterhub/k8s-image-awaiter:3.3.7ada70832a345
stdlib@go1.18.10
1.25.12
registry.k8s.io/kube-scheduler:v1.28.1146cf7475c8da
stdlib@go1.21.11
1.25.12

Open the chart page →

16,726
miniod4nVerified publisher5.2.12 of 2See more

minio d4n 5.2.1

2 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
quay.io/minio/mc:RELEASE.2024-04-29T09-56-05Zc574fac67f60
stdlib@go1.21.9
1.25.12
quay.io/minio/minio:RELEASE.2024-06-04T19-20-08Zc6b68f158628
stdlib@go1.22.3
1.25.12

Open the chart page →

2,801
pagesdalston-pages1.0.01 of 3See more

pages dalston-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/mysql:8.07dcddc01f13b
stdlib@go1.24.6
1.25.12

Open the chart page →

20,287
pagesdaman-dell-kuber1.0.01 of 3See more

pages daman-dell-kuber 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/mysql:8.07dcddc01f13b
stdlib@go1.24.6
1.25.12

Open the chart page →

20,287
damap-chartdamapVerified publisher0.3.01 of 5See more

damap-chart damap 0.3.0

1 of the 5 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/postgres:16f1c3376c26f2
stdlib@go1.24.6
1.25.12

Open the chart page →

14,925
cloudflareddamounVerified publisher3.3.01 of 1See more

cloudflared damoun 3.3.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
cloudflare/cloudflared:2024.5.05d5f70a59d5e
stdlib@go1.22.2-devel-cf
1.25.12

Open the chart page →

1,345
gickupdamounVerified publisher1.11.01 of 1See more

gickup damoun 1.11.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
buddyspencer/gickup:0.10.309e7dbf923c12
stdlib@go1.21.9
1.25.12

Open the chart page →

1,028
home-assistantdamounVerified publisher1.1.01 of 1See more

home-assistant damoun 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/home-assistant/home-assistant:2023.11.3feffc0b8227d
stdlib@go1.17.1
1.25.12

Open the chart page →

6,251
speedtest-exporterdamounVerified publisher1.0.61 of 1See more

speedtest-exporter damoun 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/danopstech/speedtest_exporter:v0.0.599efbe55412b
stdlib@go1.16.6
1.25.12

Open the chart page →

1,209
nvidia-gpu-exporterdanchevVerified publisher1.0.31 of 1See more

nvidia-gpu-exporter danchev 1.0.3

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/utkuozdemir/nvidia_gpu_exporter:1.5.0d75967a4dd72
stdlib@go1.26.3
1.25.12

Open the chart page →

1,250
grafana-agentdandydev-chartsVerified publisher0.19.21 of 1See more

grafana-agent dandydev-charts 0.19.2

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
grafana/agent:v0.20.0825c09373d27
stdlib@go1.16
1.25.12

Open the chart page →

3,248
dapr-agentsdapr-agents-devVerified publisher0.1.519 of 31See more

dapr-agents dapr-agents-dev 0.1.5

19 of the 31 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
grafana/grafana:12.3.39e1e77ade304
stdlib@go1.25.7
1.25.12
grafana/loki:3.6.5847c287ada0e
stdlib@go1.24.13
1.25.12
grafana/loki-canary:3.6.5fbb984bab741
stdlib@go1.24.13
1.25.12
grafana/tempo:2.9.065a578975943
stdlib@go1.25.1
1.25.12
otel/opentelemetry-collector-contrib:0.145.0a7343f018690
stdlib@go1.25.7
1.25.12
prom/memcached-exporter:v0.15.4b6763ecb3c47
stdlib@go1.25.3
1.25.12
ghcr.io/dapr/injector:1.17.0-rc.37a2fd888ed5f
stdlib@go1.24.11
1.25.12
ghcr.io/dapr/operator:1.17.0-rc.3d5cc61cbe735
stdlib@go1.24.11
1.25.12
ghcr.io/dapr/placement:1.17.0-rc.3a237b43cd5c6
stdlib@go1.24.11
1.25.12
ghcr.io/dapr/scheduler:1.17.0-rc.36c62e01e736b
stdlib@go1.24.11
1.25.12
ghcr.io/dapr/sentry:1.17.0-rc.3bf79b03591e0
stdlib@go1.24.11
1.25.12
ghcr.io/jkroepke/kube-webhook-certgen:1.7.7b18964551d8e
stdlib@go1.25.5
1.25.12
ghcr.io/kagent-dev/kagent/tools:0.0.13c8882543f693
stdlib@go1.24.9
1.25.12
ghcr.io/kagent-dev/kmcp/controller:0.2.283276357d448
stdlib@go1.24.11
1.25.12
public.ecr.aws/diagrid-dev/diagrid-dashboard:latestf1348a65664a
stdlib@go1.26.4
1.25.12
quay.io/prometheus-operator/prometheus-operator:v0.88.1d3d65efa3bee
stdlib@go1.25.6
1.25.12
quay.io/prometheus/node-exporter:v1.10.2337ff1d356b6
stdlib@go1.25.3
1.25.12
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
stdlib@go1.25.5
1.25.12
registry.k8s.io/kubectl:v1.31.099b37df34bc4
stdlib@go1.22.5
1.25.12

Open the chart page →

22,571
dara-chartsdara-charts0.1.01 of 2See more

dara-charts dara-charts 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/postgres:16f1c3376c26f2
stdlib@go1.24.6
1.25.12

Open the chart page →

3,595
dns-mesh-controllerdashdns2.0.82 of 2See more

dns-mesh-controller dashdns 2.0.8

2 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
emirozbir/dashdns-admission-webhook:v2.0.56801ba2a3fc3
stdlib@go1.25.8
1.25.12
emirozbir/dashdns-controller:v2.0.5d3a5c1063425
stdlib@go1.24.13
1.25.12

Open the chart page →

1,111
dasherdasher0.1.11 of 1See more

dasher dasher 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ghcr.io/flohansen/dasher-server:latest7cde8c3fa2d1
stdlib@go1.22.5
1.25.12

Open the chart page →

1,097
dash-opsdash-ops0.0.41 of 1See more

dash-ops dash-ops 0.0.4

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
dashops/dash-ops:latest23537693ff05
stdlib@go1.25.10
1.25.12

Open the chart page →

509
dask-gatewaydask2026.3.01 of 2See more

dask-gateway dask 2026.3.0

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/traefik:3.3.5104204dadedf
stdlib@go1.23.7
1.25.12

Open the chart page →

2,165
cloudwatch-agent-prometheusdasmeta0.2.21 of 1See more

cloudwatch-agent-prometheus dasmeta 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
amazon/cloudwatch-agent:1.247350.0b251780e745d1783c93
stdlib@go1.15.15
1.25.12

Open the chart page →

2,986
mongodb-bi-connectordasmeta1.0.31 of 1See more

mongodb-bi-connector dasmeta 1.0.3

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
dasmeta/mongodb-bi-connector:1.0.3fa657960dfec
stdlib@go1.16.9
1.25.12

Open the chart page →

5,865
nfs-provisionerdasmeta1.0.31 of 1See more

nfs-provisioner dasmeta 1.0.3

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
stdlib@go1.13.4
1.25.12

Open the chart page →

2,807
sentry-relaydasmeta0.1.21 of 1See more

sentry-relay dasmeta 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
getsentry/relay:24.10.0ba7bf9163219
stdlib@go1.19.8
1.25.12

Open the chart page →

3,626
spqr-routerdasmeta0.1.11 of 1See more

spqr-router dasmeta 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
pgsharding/spqr-router:nightly-2.8.3-1839-f66048d84734940216d3
stdlib@go1.25.4
1.25.12

Open the chart page →

687
adot-exporter-for-eks-on-ec2dasmeta-adot0.15.51 of 1See more

adot-exporter-for-eks-on-ec2 dasmeta-adot 0.15.5

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
amazon/aws-otel-collector:v0.27.0d8ab0eef5074
stdlib@go1.19.6
1.25.12

Open the chart page →

1,936
monitoring-stackdata354-helmVerified publisher1.4.21 of 4See more

monitoring-stack data354-helm 1.4.2

1 of the 4 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
grafana/grafana:latestac461fb352ab
stdlib@go1.26.4
1.25.12

Open the chart page →

3,049
datacube-dashboarddatacube-charts0.5.101 of 2See more

datacube-dashboard datacube-charts 0.5.10

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
library/postgres:latest4ef4dbc939d6
stdlib@go1.24.6
1.25.12

Open the chart page →

1,618
datacube-indexdatacube-charts0.4.41 of 2See more

datacube-index datacube-charts 0.4.4

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
opendatacube/ows:latest668cbb41473c
stdlib@go1.22.2
1.25.12

Open the chart page →

6,237
datacube-owsdatacube-charts0.20.11 of 1See more

datacube-ows datacube-charts 0.20.1

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
opendatacube/ows:latest668cbb41473c
stdlib@go1.22.2
1.25.12

Open the chart page →

6,088
datadog-csi-driverdatadogVerified publisher0.17.01 of 2See more

datadog-csi-driver datadog 0.17.0

1 of the 2 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.0.1e07f914c32f0
stdlib@go1.15
1.25.12

Open the chart page →

2,056
private-action-runnerdatadogVerified publisher1.28.11 of 1See more

private-action-runner datadog 1.28.1

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
gcr.io/datadoghq/private-action-runner:v1.21.05f5918f843a4
stdlib@go1.25.8
1.25.12

Open the chart page →

2,190
datadog-operatordatadog-test0.1.21 of 1See more

datadog-operator datadog-test 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
datadog/operator:0.3.117f08a860090
stdlib@go1.15.2
1.25.12

Open the chart page →

3,980
agent-helmdatasaker0.1.85 of 6See more

agent-helm datasaker 0.1.8

5 of the 6 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
datasaker/dsk-container-agent:latest08b52999f67b
stdlib@go1.21.0
1.25.12
datasaker/dsk-k8s-agent:latest2542ee73be51
stdlib@go1.19.1
1.25.12
datasaker/dsk-kube-state-agent:latestd6d2eb48589d
stdlib@go1.21.0
1.25.12
datasaker/dsk-node-agent:latest1b95913b6729
stdlib@go1.21.4
1.25.12
datasaker/dsk-process-agent:latest2f38720a637d
stdlib@go1.21.0
1.25.12

Open the chart page →

7,609
ambassador-agentdatawire1.0.221 of 1See more

ambassador-agent datawire 1.0.22

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ambassador/ambassador-agent:1.0.227a1ea0d934fb
stdlib@go1.21.5
1.25.12

Open the chart page →

966
ambassador-operatordatawire0.3.01 of 1See more

ambassador-operator datawire 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
datawire/ambassador-operator:v1.3.0f95ae710d75c
stdlib@go1.16.5
1.25.12

Open the chart page →

7,499
eg-edge-stackdatawire0.0.15 of 7See more

eg-edge-stack datawire 0.0.1

5 of the 7 container images this version deploys carry CVE-2026-39822.

Container imageDigestPackageFixed in
ambassador/aes-authsvc:v4.0.0-preview.12a4598b03a6a
stdlib@go1.20.6
1.25.12
ambassador/aes-eg-ext:v4.0.0-preview.1b7eb1be3345d
stdlib@go1.20.6
1.25.12
ambassador/aes-wafsvc:v4.0.0-preview.15fc571509b8c
stdlib@go1.20.6
1.25.12
envoyproxy/gateway:v0.5.02a9f99d28567
stdlib@go1.20.6
1.25.12
library/redis:7.0.1092b8b307ee28
stdlib@go1.18.2
1.25.12

Open the chart page →

82,313

Container images carrying it

5,001 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
public.ecr.aws/dynatrace/dynatrace-operator:v1.3.0f68901a54664
stdlib@go1.22.5
1.25.12
1
public.ecr.aws/eks/amazon-eks-pod-identity-webhook:v0.6.173071570e8e8c
stdlib@go1.26.3
1.25.12
1
public.ecr.aws/eks-distro/kubernetes/kube-scheduler:v1.29.14-eks-1-29-lateste7e1db003e6a
stdlib@go1.22.12
1.25.12
1
public.ecr.aws/flanksource/incident-manager-ui:v1.4.317fea799d4fb2f
stdlib@go1.23.5
1.25.12
1
public.ecr.aws/g4a0y2u8/unifie-store:staging-19925a2057fabc948
stdlib@go1.20.12
1.25.12
1
public.ecr.aws/groundcovercom/grafana-groundcover:v0.0.54-grafana11.3.7ee9d973e3952
stdlib@go1.26.3
1.25.12
1
public.ecr.aws/groundcovercom/kong/kubernetes-ingress-controller:3.5.3-20260205bf9db911deed
stdlib@go1.25.7
1.25.12
1
public.ecr.aws/groundcovercom/loki-proxy:0.1.1783d550ad813
stdlib@go1.17.13
1.25.12
1
public.ecr.aws/groundcovercom/postgres:18.1-20260208b7d7910c0bb0
stdlib@go1.25.7
1.25.12
1
public.ecr.aws/j1r0q0g6/notebooks/notebook-controller:v1.4cac3ed9a9826
stdlib@go1.15.15
1.25.12
1
public.ecr.aws/j1r0q0g6/training/training-operator:760ac1171dd30039a7363ffa03c77454bd714da5ae59d222fd87
stdlib@go1.14.9
1.25.12
1
public.ecr.aws/k2x0t8t6/kubeadapt/app/kubeadapt-k8s-agent:v3.0.1d75b6da94913
stdlib@go1.26.2
1.25.12
1
public.ecr.aws/k2x0t8t6/kubeadapt/app/kubeadapt-k8s-pulse:v3.0.1dc5a516c2333
stdlib@go1.25.9
1.25.12
1
public.ecr.aws/k4y9r6y5/kratos:v25.4.0e8014c6c58b6
stdlib@go1.25.2
1.25.12
1
public.ecr.aws/karpenter/controller:1.9.030a506c64fbb
stdlib@go1.25.7
1.25.12
1
public.ecr.aws/karpenter/controller:v0.19.3f0e5ab60b2df
stdlib@go1.19.3
1.25.12
1
public.ecr.aws/karpenter/controller:1.1.1fe383abf1dbc
stdlib@go1.23.2
1.25.12
1
public.ecr.aws/kyos/evicted-pod-reaper:1.0.0b9d047442ce2
stdlib@go1.24.6
1.25.12
1
public.ecr.aws/lumigo/lumigo-kubernetes-operator:69491c39346b19
stdlib@go1.23.12
1.25.12
1
public.ecr.aws/lumigo/lumigo-kubernetes-rbac-proxy:696c2f0585cd6c
stdlib@go1.22.12
1.25.12
1
public.ecr.aws/lumigo/lumigo-kubernetes-telemetry-proxy:691d548e59c2c8
stdlib@go1.24.5
1.25.12
1
public.ecr.aws/lumigo/lumigo-kubernetes-watchdog:696458fcd61e0c
stdlib@go1.23.12
1.25.12
1
public.ecr.aws/n8h5y2v5/rad-security/rad-bootstrapper:v1.1.115ca2d500d374
stdlib@go1.23.4
1.25.12
1
public.ecr.aws/n8h5y2v5/rad-security/rad-guard:v1.1.17a94d2d4aae85
stdlib@go1.23.4
1.25.12
1
public.ecr.aws/n8h5y2v5/rad-security/rad-sbom:v1.1.34e97e0e7a2088
stdlib@go1.23.4
1.25.12
1
public.ecr.aws/n8h5y2v5/rad-security/rad-sync:v1.1.1514f3dfbc0225
stdlib@go1.23.4
1.25.12
1
public.ecr.aws/n8h5y2v5/rad-security/rad-watch:v1.1.25b9a7d6bc2a0c
stdlib@go1.23.4
1.25.12
1
public.ecr.aws/neuron/neuron-device-plugin:2.23.30.075a6d5ce3bd3
stdlib@go1.20.4
1.25.12
1
public.ecr.aws/neuron/neuron-scheduler:2.23.30.04cd274463e6b
stdlib@go1.20.4
1.25.12
1
public.ecr.aws/opslevel/kubectl-opslevel:v2024.9.571697b5ff713
stdlib@go1.22.6
1.25.12
1
public.ecr.aws/optimizely/webhook-broker:v0.2.3cfc92cc2de65
stdlib@go1.23.0
1.25.12
1
public.ecr.aws/outerbounds/metaflow_metadata_service:v2.4.13f7567ce3419d
stdlib@go1.20.2
1.25.12
1
public.ecr.aws/perfectscale-io/kube-state-metrics:4.1.14-redhat849e235e2d3e
stdlib@go1.20.12
1.25.12
1
public.ecr.aws/perfectscale-io/psc-exporter:v1.0.45-redhat9083e60c38bc
stdlib@go1.22.7
1.25.12
1
public.ecr.aws/r3m4q3r9/pleco:0.24.0651739583336
stdlib@go1.21.6
1.25.12
1
public.ecr.aws/spotinst/spot-network-client:1.0.1486380a01587d
stdlib@go1.24.13
1.25.12
1
public.ecr.aws/spotinst/spot-network-client:1.0.0-8-lb_endpoint-d0ec127efcecf98b912
stdlib@go1.16.5
1.25.12
1
public.ecr.aws/sumologic/tailing-sidecar-operator:0.111.0920b8f901aef
stdlib@go1.24.5
1.25.12
1
public.ecr.aws/supportpal/helpdesk-monolithic:4.0.4573779e57fae
stdlib@go1.18.1
1.25.12
1
public.ecr.aws/t0u0d5o5/ecr_authenticator:latest077e4e57e41c
stdlib@go1.21.5
1.25.12
1
public.ecr.aws/truefoundrycloud/eks/eks-node-monitoring-agent:v1.5.1-eksbuild.1988c8e1a273a
stdlib@go1.25.6
1.25.12
1
public.ecr.aws/v0r6c2e2/minio:latest08c90bd040bf
stdlib@go1.23.5
1.25.12
1
public.ecr.aws/v0r6c2e2/trino:latestc265156b00d1
stdlib@go1.23.0
1.25.12
1
public.ecr.aws/xray/aws-xray-daemon:3.6.243d051eed000
stdlib@go1.25.7
1.25.12
1
quay.io/aerokube/boot:1.0.13c269612053f
stdlib@go1.22.2
1.25.12
1
quay.io/aerokube/browser-ops:2.6.7807c1bb67086
stdlib@go1.22.2
1.25.12
1
quay.io/aerokube/keygen:1.0.1578934444f04
stdlib@go1.20.5
1.25.12
1
quay.io/aerokube/moon:2.5.1a8837b00ba1c
stdlib@go1.20.4
1.25.12
1
quay.io/aerokube/moon:2.8.1e618a3ed6436
stdlib@go1.26.1
1.25.12
1
quay.io/aerokube/moon-conf:2.8.11ef2b53c98fd
stdlib@go1.26.1
1.25.12
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.