StackRadar

CVE-2026-40200

High

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.002
6th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,056
of 17,787 indexed, latest versions
Container images
1,114
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,056 of 17,787 indexed charts deploy, on 1,114 images.

Affected packageAffected versionsFixed inImages
muslapk1.2.4_git20230717-r4, 1.2.4_git20230717-r5, 1.2.5-r0, 1.2.5-r1+5 more1.2.4_git20230717-r6, 1.2.5-r3, 1.2.5-r11, 1.2.5-r12+2 more1,113
musldeb1.2.2-4no fix listed1
OSV records
ALPINE-CVE-2026-40200UBUNTU-CVE-2026-40200

Charts affected

1,056 by stars
ChartLatestAffected imagesRadar Score
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
musl@1.2.5-r9
1.2.5-r11

Open the chart page →

789
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

13,197
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

9,381
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,571
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6

Open the chart page →

569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,159

Container images carrying it

1,114 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
aktosecurity/akto-puppeteer-replay:doom_latest853e37321e6e
musl@1.2.5-r10
1.2.5-r12
1
aktosecurity/mirror-api-logging:api-gateway-logging-openapi12ed2544756f
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
aktosecurity/mirror-api-logging:api-gateway-logging-multi-logging1a1bc76d50fe
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
alakaganaguathoork/local-business:latest7eb27b0f4a5a
musl@1.2.5-r10
1.2.5-r12
1
alfio/alf.io:2.0-M5-26060c836a081446
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
alpine/curl:8.5.0513c4f0d7123
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
alpine/curl:8.12.08943e8c7e8e4
musl@1.2.5-r8
1.2.5-r11
1
alpine/git:v2.49.1c0280cf95723
musl@1.2.5-r10
1.2.5-r12
1
alpine/helm105741fa6621
musl@1.2.5-r0
1.2.5-r3
1
alpine/helm:4.1.0905a068da431
musl@1.2.5-r21
1.2.6-r2
1
alpine/k8s:1.36.244ef4942e171
musl@1.2.5-r21
1.2.6-r2
1
alpine/k8s:1.31.106dbe6f391eda
musl@1.2.5-r10
1.2.5-r12
1
alpine/k8s:1.31.137a319b15cfc9
musl@1.2.5-r10
1.2.5-r12
1
alpine/k8s:1.32.47e1e7d5b7a96
musl@1.2.5-r9
1.2.5-r11
1
alpine/k8s:1.31.49c4976d47656
musl@1.2.5-r8
1.2.5-r11
1
alpine/k8s:1.35.6b7a12c5ddf26
musl@1.2.5-r21
1.2.6-r2
1
alpine/k8s:1.30.0bd01dae02676
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
alpine/k8s:1.30.2cd560fce90f7
musl@1.2.5-r0
1.2.5-r3
1
alpine/k8s:1.35.5d870622d0040
musl@1.2.5-r21
1.2.6-r2
1
alpine/k8s:1.28.13e5c0b053fed7
musl@1.2.5-r0
1.2.5-r3
1
alpine/k8s:1.32.3eec354133193
musl@1.2.5-r9
1.2.5-r11
1
alpine/kubectl:1.33.32c59a3f0726c
musl@1.2.5-r10
1.2.5-r12
1
alpine/kubectl:1.35.0862d86046bbc
musl@1.2.5-r21
1.2.5-r23
1
alpine/kubectl:1.35.3c4a11ae9a1cb
musl@1.2.5-r21
1.2.5-r23
1
anamskenneth/recipe_backend:2025-06-079b7d2cd389b7
musl@1.2.5-r9
1.2.5-r11
1
anamskenneth/recipe_frontend:2025-06-079ecf04f42cc3
musl@1.2.5-r9
1.2.5-r11
1
andreymileshin/kube-info:v0.1.0f7b300bc9e66
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
apache/airflow:airflow-pgbouncer-2025.03.05-1.23.18fbd1a66c5f2
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
apache/airflow:airflow-pgbouncer-exporter-2025.03.05-0.18.0adf7260c2c5f
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
apache/kafka:4.1.0bff074a5d005
musl@1.2.5-r10
1.2.5-r12
1
apache/kafka:3.9.0fbc7d7c428e3
musl@1.2.5-r0
1.2.5-r3
1
apache/kafka-native:4.1.09a9d16e60894
musl@1.2.5-r10
1.2.5-r12
1
apecloud/aperag-frontend:v0.0.0-nightlyb3ae37840ace
musl@1.2.5-r0
1.2.5-r3
1
apecloud/gemini-scheduler:0.1.15832d1a9097a
musl@1.2.5-r1
1.2.5-r11
1
appwrite/appwrite:1.9.01aaa70127114
musl@1.2.5-r21
1.2.5-r23
1
appwrite/console:8.7.383dcdc8492ac6
musl@1.2.5-r21
1.2.5-r23
1
appwrite/console:7.5.7aaa11ceab999
musl@1.2.5-r1
1.2.5-r3
1
aquasec/harbor-scanner-trivy:0.31.26e790e233872
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
aquasec/kube-bench:v0.15.07a8fa32dce21
musl@1.2.5-r21
1.2.5-r23
1
aquasec/tracee:0.24.1cfbbfee972e6
musl@1.2.5-r9
1.2.5-r11
1
aquasec/trivy:0.69.3bcc376de8d77
musl@1.2.5-r21
1.2.5-r23
1
artifacthub/db-migrator:v1.19.02a746b289fcd
musl@1.2.5-r0
1.2.5-r3
1
artifacthub/hub:v1.19.0111918d8c399
musl@1.2.5-r0
1.2.5-r3
1
artifacthub/scanner:v1.19.0323d026e78c3
musl@1.2.5-r0
1.2.5-r3
1
assistiot/resource-provisioning_im:1.0.0a942dc14030a
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
assistiot/smart-orchestrator_helm:latest9bb46ea14e8e
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
assistiot/traffic-classification_api:2.0.0e32b87786142
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
automatischio/automatisch:0.15.03bace7a12d5f
musl@1.2.5-r9
1.2.5-r11
1
awesometechnologies/synapse-admin:0.11.4a1c1f4662875
musl@1.2.5-r21
1.2.5-r23
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.