StackRadar

CVE-2026-40200

High

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.002
6th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,056
of 17,787 indexed, latest versions
Container images
1,114
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,056 of 17,787 indexed charts deploy, on 1,114 images.

Affected packageAffected versionsFixed inImages
muslapk1.2.4_git20230717-r4, 1.2.4_git20230717-r5, 1.2.5-r0, 1.2.5-r1+5 more1.2.4_git20230717-r6, 1.2.5-r3, 1.2.5-r11, 1.2.5-r12+2 more1,113
musldeb1.2.2-4no fix listed1
OSV records
ALPINE-CVE-2026-40200UBUNTU-CVE-2026-40200

Charts affected

1,056 by stars
ChartLatestAffected imagesRadar Score
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
musl@1.2.5-r9
1.2.5-r11

Open the chart page →

789
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

13,197
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

9,381
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,571
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6

Open the chart page →

569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,159

Container images carrying it

1,114 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
apache/superset:dockerizeafe59523a6c8
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
apecloud/apecloud-mcp:0.1.094041b080510
musl@1.2.5-r10
1.2.5-r12
2
aquasec/kube-bench:v0.8.0ea3e33bc3c4e
musl@1.2.5-r0
1.2.5-r3
2
clamav/clamav:1.4.3_base629a3050df6a
musl@1.2.5-r21
1.2.5-r23
2
clickhouse/clickhouse-server:25.7-alpine258d43821508
musl@1.2.5-r10
1.2.5-r12
2
clickhouse/clickhouse-server:24.3.3.102-alpinef226fe41f057
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
curlimages/curl:8.15.04026b29997dc
musl@1.2.5-r10
1.2.5-r12
2
curlimages/curl:8.6.0c3b8bee303c6
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
devopsfaith/krakend:latestf8bdaa8a1a43
musl@1.2.5-r9
1.2.5-r11
2
dtzar/helm-kubectl:3.14.455429449408e
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
epamedp/krci-portal:0.8.0687acf641097
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
ethersphere/bee-localchain:latest0558799ca992
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
excalidraw/excalidraw:latestf7ee194addd6
musl@1.2.5-r9
1.2.5-r11
2
grafana/grafana:11.1.0079600c9517b
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
grafana/grafana:12.3.12175aaa91c96
musl@1.2.5-r21
1.2.5-r23
2
grafana/grafana:11.1.4886b56d5534e
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
grafana/grafana:12.3.39e1e77ade304
musl@1.2.5-r21
1.2.5-r23
2
grafana/grafana:11.4.0d8ea37798ccc
musl@1.2.5-r0
1.2.5-r3
2
grafana/grafana:12.4.1e932bd6ed0e0
musl@1.2.5-r21
1.2.5-r23
2
grafana/tempo:2.5.0f0200a9bff6d
musl@1.2.5-r0
1.2.5-r3
2
hanchuanchuan/goinception:latestb3c0dd26fb50
musl@1.2.5-r0
1.2.5-r3
2
hazelcast/hazelcast:5.5.05dd5d31c7a06
musl@1.2.5-r0
1.2.5-r3
2
helmforge/kubectl:1.35.3c3f97e954c47
musl@1.2.5-r10
1.2.5-r12
2
hoppscotch/hoppscotch:2024.8.2f1da831950b7
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
ilum/ui:6.7.3998937726679
musl@1.2.5-r10
1.2.5-r12
2
inaccel/driver:latest07271a5c2fe7
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
inaccel/monitor:2.134bb93de386f
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
jlesage/jdownloader-2:v26.03.13d6cb102bd9b
musl@1.2.5-r1
1.2.5-r3
2
kiwigrid/k8s-sidecar:1.30.98c06e1ba643a
musl@1.2.5-r10
1.2.5-r12
2
library/memcached:1.6.23-alpine41d19476c100
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
library/postgres:11-alpineea50b9fd617b
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
library/postgres:13-alpinefb9065b6e3e2
musl@1.2.5-r10
1.2.5-r12
2
library/rabbitmq:3.13.6-management-alpine611107e29cce
musl@1.2.5-r0
1.2.5-r3
2
library/redis148bb5411c18
musl@1.2.5-r9
1.2.5-r11
2
lightninglabs/lnd:v0.18.3-betaf86bbec4dfb3
musl@1.2.5-r0
1.2.5-r3
2
linuxserver/ubooquity:2.1.2-ls369932d6759112
musl@1.2.5-r0
1.2.5-r3
2
lncm/bitcoind:v27.0324fec72192e
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
mesosphere/kubectl:v1.35.0-alpineea01a9387771
musl@1.2.5-r10
1.2.5-r12
2
mojaloop/reporting:v12.1.0d480a62103d6
musl@1.2.5-r9
1.2.5-r11
2
mojaloop/reporting-aggregator-svc:v0.0.92635baf23298
musl@1.2.5-r9
1.2.5-r11
2
mojaloop/reporting-events-processor-svc:v3.5.11e0d24d28512
musl@1.2.5-r10
1.2.5-r12
2
mojaloop/reporting-hub-bop-experience-api-svc:v2.0.4265102a049d6
musl@1.2.5-r9
1.2.5-r11
2
mojaloop/role-assignment-service:v2.1.0def4bf273721
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2
mojaloop/security-role-perm-operator-svc:v3.0.212af60892c75
musl@1.2.5-r10
1.2.5-r12
2
natsio/nats-server-config-reloader:0.21.110ff229eaf52
musl@1.2.5-r10
1.2.5-r12
2
natsio/prometheus-nats-exporter:0.17.326c826662ac8
musl@1.2.5-r9
1.2.5-r11
2
nginxinc/nginx-unprivileged:1.27-alpine65e3e85dbaed
musl@1.2.5-r9
1.2.5-r11
2
opea/chatqna-conversation-ui:1.002d5674ca863
musl@1.2.5-r0
1.2.5-r3
2
opencloudeu/opencloud-rolling:2.1.0f9634bb04905
musl@1.2.5-r1
1.2.5-r3
2
openkruise/kruise-helm-hook:v0.1.0edc7cf9428fd
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
2

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.