StackRadar

CVE-2026-41855

High

Advisory

Published 9 Jun 2026In the index since 9 Sept 2026
Severity
High
worst across findings
CVSS
8.1
base score, highest
EPSS
0.003
21st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
10
of 17,781 indexed, latest versions
Container images
13
deployed by those charts
Fix available
1 of 1
affected package

Spring Framework Unsafe Deserialization via Jackson JMS Converters

Carried by container images the latest versions of 10 of 17,781 indexed charts deploy, on 13 images.

Affected packageAffected versionsFixed inImages
spring-jmsmaven2.5.6, 3.2.18.RELEASE, 4.3.2.RELEASE, 5.1.13.RELEASE+6 more6.2.1913
OSV records
GHSA-x863-p983-p4f7

Charts affected

10 by stars
ChartLatestAffected imagesRadar Score
flowableflowable-oss7.1.01 of 2See more

flowable flowable-oss 7.1.0

1 of the 2 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
flowable/flowable-rest:7.1.0b7ae287502cd
spring-jms@6.1.13
no fix listed

Open the chart page →

2,784
distributed-jmetercloudnativeapp1.0.11 of 1See more

distributed-jmeter cloudnativeapp 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
pedrocesarti/jmeter-docker:3.314851f144f57
spring-jms@2.5.6
no fix listed

Open the chart page →

4,532
fibfibonacci-cluster-appsVerified publisher1.0.03 of 5See more

fib fibonacci-cluster-apps 1.0.0

3 of the 5 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
spring-jms@6.1.14
no fix listed
golenski/fibonacci-task-manager:2.0.03a2b36df247b
spring-jms@6.1.14
no fix listed
golenski/fibonacci-worker:2.0.0954caf4aaf6a
spring-jms@6.1.14
no fix listed

Open the chart page →

16,927
fineractfineract-openshift0.1.11 of 4See more

fineract fineract-openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
spring-jms@6.2.5
6.2.19

Open the chart page →

7,792
my-chartfleet-web-app0.1.03 of 6See more

my-chart fleet-web-app 0.1.0

3 of the 6 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
richardchesterwood/k8s-fleetman-position-simulator:release20b540a28f5a6
spring-jms@4.3.2.RELEASE
no fix listed
richardchesterwood/k8s-fleetman-position-tracker:release336c43961214c
spring-jms@4.3.2.RELEASE
no fix listed
richardchesterwood/k8s-fleetman-queue:release2f7f8d5951155
spring-jms@5.3.23
no fix listed

Open the chart page →

24,296
komgageek-cookbookVerified publisher2.4.21 of 1See more

komga geek-cookbook 2.4.2

1 of the 1 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
gotson/komga:0.99.49b15ea6bfc30
spring-jms@5.3.7
no fix listed

Open the chart page →

12,581
openkmgeek-cookbookVerified publisher4.2.01 of 1See more

openkm geek-cookbook 4.2.0

1 of the 1 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
openkm/openkm-ce:6.3.113bc465a7461b
spring-jms@3.2.18.RELEASE
no fix listed

Open the chart page →

27,949
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.81 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

1 of the 5 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
jingking/geonetwork-hnap:4.2.843e74ab234e1
spring-jms@5.1.13.RELEASE
no fix listed

Open the chart page →

34,754
activemqmicroboxlabs3.8.01 of 1See more

activemq microboxlabs 3.8.0

1 of the 1 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
spring-jms@5.3.39
no fix listed

Open the chart page →

1,494
fineractopenshift0.1.11 of 4See more

fineract openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2026-41855.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
spring-jms@6.2.5
6.2.19

Open the chart page →

7,792

Container images carrying it

13 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apache/fineract:1.12.1a83cf1980609
spring-jms@6.2.5
6.2.19
2
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
spring-jms@5.3.39
no fix listed
1
flowable/flowable-rest:7.1.0b7ae287502cd
spring-jms@6.1.13
no fix listed
1
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
spring-jms@6.1.14
no fix listed
1
golenski/fibonacci-task-manager:2.0.03a2b36df247b
spring-jms@6.1.14
no fix listed
1
golenski/fibonacci-worker:2.0.0954caf4aaf6a
spring-jms@6.1.14
no fix listed
1
gotson/komga:0.99.49b15ea6bfc30
spring-jms@5.3.7
no fix listed
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
spring-jms@5.1.13.RELEASE
no fix listed
1
openkm/openkm-ce:6.3.113bc465a7461b
spring-jms@3.2.18.RELEASE
no fix listed
1
pedrocesarti/jmeter-docker:3.314851f144f57
spring-jms@2.5.6
no fix listed
1
richardchesterwood/k8s-fleetman-position-simulator:release20b540a28f5a6
spring-jms@4.3.2.RELEASE
no fix listed
1
richardchesterwood/k8s-fleetman-position-tracker:release336c43961214c
spring-jms@4.3.2.RELEASE
no fix listed
1
richardchesterwood/k8s-fleetman-queue:release2f7f8d5951155
spring-jms@5.3.23
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.