StackRadar

CVE-2026-40200

High

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.002
6th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,056
of 17,787 indexed, latest versions
Container images
1,114
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,056 of 17,787 indexed charts deploy, on 1,114 images.

Affected packageAffected versionsFixed inImages
muslapk1.2.4_git20230717-r4, 1.2.4_git20230717-r5, 1.2.5-r0, 1.2.5-r1+5 more1.2.4_git20230717-r6, 1.2.5-r3, 1.2.5-r11, 1.2.5-r12+2 more1,113
musldeb1.2.2-4no fix listed1
OSV records
ALPINE-CVE-2026-40200UBUNTU-CVE-2026-40200

Charts affected

1,056 by stars
ChartLatestAffected imagesRadar Score
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
musl@1.2.5-r9
1.2.5-r11

Open the chart page →

789
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

13,197
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
musl@1.2.5-r0
1.2.5-r3

Open the chart page →

9,381
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,571
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6

Open the chart page →

569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-40200.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
musl@1.2.5-r21
1.2.5-r23

Open the chart page →

1,159

Container images carrying it

1,114 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
davdiv/musicociel:deva85f99be882c
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
davidy/giphy-app:1.0.2-arm41b2355cc23a
musl@1.2.5-r0
1.2.5-r3
1
ddefrancesco/scoperunner-server:0.2.1daaac6657600
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
defactops/defactops-ui:1.0.16825cdf9ba706
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
deluan/navidrome:0.61.29fa40b3d8dec
musl@1.2.5-r1
1.2.5-r3
1
denniswitt/yas3p:0.2.488a235619af6
musl@1.2.5-r21
1.2.5-r23
1
dependencytrack/frontend:4.14.200560b57a6cf
musl@1.2.5-r21
1.2.5-r23
1
devopsfaith/krakend:2.7.09219cda867e2
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
devopsiaci/self-learning-platform:1.1.3d9441c931f75
musl@1.2.5-r21
1.2.5-r23
1
devopstales/kubedash:3.1.08bb837da5aec
musl@1.2.5-r1
1.2.5-r3
1
devravinder/node-express-app:1.0.05325a96967b5
musl@1.2.5-r8
1.2.5-r11
1
devture/exim-relay:4.98-r0-47ba30080c7a6
musl@1.2.5-r8
1.2.5-r11
1
dgraph/ratel:v25.0.34cae1ff95027
musl@1.2.5-r10
1.2.5-r12
1
dinutac/jinja2docker:2.1.89340dde8a8a4
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
directus/directus:11.1.0e3c8bb975350
musl@1.2.5-r0
1.2.5-r3
1
djjudas21/bearhugmugs:0.1.14fa898a52d97
musl@1.2.5-r0
1.2.5-r3
1
djjudas21/dbdump:0.0.917fc245e29bd
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
djjudas21/ecowitt-exporter:2.2.073aab45ef10d
musl@1.2.5-r10
1.2.5-r12
1
djjudas21/liturgical-colour-app:0.7.2954935971d42
musl@1.2.5-r10
1.2.5-r12
1
djjudas21/nova-exporter:0.0.10e9094580885c
musl@1.2.5-r10
1.2.5-r12
1
djjudas21/smtp-relay:0.11.0ffd8143952f6
musl@1.2.5-r21
1.2.5-r23
1
documenso/documenso:v1.8.17f16a9449f18
musl@1.2.5-r0
1.2.5-r3
1
docuseal/docuseal:2.4.17493fd7f6728
musl@1.2.5-r21
1.2.5-r23
1
donetick/donetick:v0.1.60849a43d9e363
musl@1.2.5-r10
1.2.5-r12
1
dpage/pgadmin4:8.418cd5711fc9a
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
dpage/pgadmin4:9.11.050700ac17936
musl@1.2.5-r21
1.2.5-r23
1
dpage/pgadmin4:9.252cb72a9e3da
musl@1.2.5-r9
1.2.5-r11
1
dpage/pgadmin4:8.13561c1f8f99f2
musl@1.2.5-r0
1.2.5-r3
1
drumsergio/duplicacy-container:0.1.0dd3ee9703969
musl@1.2.5-r21
1.2.5-r23
1
drumsergio/duplicacy-exporter:0.3.4ca3476077215
musl@1.2.5-r21
1.2.5-r23
1
drumsergio/pumperly:1.4.885bbc3915e9e
musl@1.2.5-r21
1.2.5-r23
1
dserio83/velero-ui:0.3.1b4e1ec6664d3
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
duck1123/dinsro:latest9568c5961d5d
musl@1.2.5-r8
1.2.5-r11
1
durellirsd/security-smells-api:v17398aca4fc2e
musl@1.2.5-r0
1.2.5-r3
1
dvdlevanon/kubernetes-database-scaler:v0.0.361e79c1643fe4
musl@1.2.5-r10
1.2.5-r12
1
dwdraju/alpine-curl-jq:latest83bd9be2b14b
musl@1.2.5-r0
1.2.5-r3
1
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
musl@1.2.5-r21
1.2.5-r23
1
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
musl@1.2.5-r21
1.2.5-r23
1
eftechcombr/glpi:nginx-12.0.0-rc1372f0bd43e15
musl@1.2.5-r9
1.2.5-r11
1
eftechcombr/glpi:php-fpm-12.0.0-rc1f3d0ed01709e
musl@1.2.5-r10
1.2.5-r12
1
elautoestopista/aeneabot:4.2.1125ba620d528
musl@1.2.5-r21
1.2.5-r23
1
elautoestopista/raponchi:0.3.0b6f74db9fc81
musl@1.2.5-r0
1.2.5-r3
1
emirozbir/dashdns-admission-webhook:v2.0.56801ba2a3fc3
musl@1.2.5-r21
1.2.5-r23
1
emqx/ecp-emqx-agent-downloader:2.5.1a8431baa7950
musl@1.2.5-r0
1.2.5-r3
1
emqxecp/otelcol:2.5.04c31d9bec846
musl@1.2.5-r0
1.2.5-r3
1
emqx/emqx-ee:4.4.38d48360ed86f4
musl@1.2.5-r9
1.2.5-r11
1
envoyproxy/ratelimit:a90e0e5d5966cbc14d5d
musl@1.2.5-r9
1.2.5-r11
1
erenozcan17/go_backend:v4.250b4f23422b6
musl@1.2.5-r10
1.2.5-r12
1
erenozcan17/react_frontend:v4.56e1b14973f9b
musl@1.2.5-r10
1.2.5-r12
1
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r23
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.