StackRadar

CVE-2026-42499

High

Advisory

Published 7 May 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.008
55th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
4,015
of 17,821 indexed, latest versions
Container images
4,605
deployed by those charts
Fix available
1 of 2
affected packages

Quadratic string concatenation in consumePhrase in net/mail

Carried by container images the latest versions of 4,015 of 17,821 indexed charts deploy, on 4,605 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+181 more1.25.104,605
OSV records
DEBIAN-CVE-2026-42499GO-2026-4977
Also known as
BIT-golang-2026-42499

Charts affected

4,015 by stars
ChartLatestAffected imagesRadar Score
azure-resourcemanager-exporterwebdevopsVerified publisher1.3.61 of 1See more

azure-resourcemanager-exporter webdevops 1.3.6

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
webdevops/azure-resourcemanager-exporter:26.1.0d3e1842ad419
stdlib@go1.25.5
1.25.10

Open the chart page →

536
azure-scheduledevents-managerwebdevopsVerified publisher1.0.171 of 1See more

azure-scheduledevents-manager webdevops 1.0.17

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
webdevops/azure-scheduledevents-manager:24.9.0-kubernetes7acd46a8a972
stdlib@go1.22.5
1.25.10

Open the chart page →

1,124
kube-pool-managerwebdevopsVerified publisher1.0.161 of 1See more

kube-pool-manager webdevops 1.0.16

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
webdevops/kube-pool-manager:24.9.04fad7e14ad67
stdlib@go1.23.1
1.25.10

Open the chart page →

499
pagerduty-exporterwebdevopsVerified publisher1.1.81 of 1See more

pagerduty-exporter webdevops 1.1.8

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
webdevops/pagerduty-exporter:25.12.183b95faf10a0
stdlib@go1.25.5
1.25.10

Open the chart page →

509
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
library/mariadb:10ce66c7be32a0
stdlib@go1.24.6
1.25.10

Open the chart page →

10,208
jenkinswebencryptor1.9.181 of 1See more

jenkins webencryptor 1.9.18

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
stdlib@go1.25.3
1.25.10

Open the chart page →

2,549
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
library/mongo:4.44be76f674fc4
stdlib@go1.21.12
1.25.10

Open the chart page →

28,827
generic-webhookwebhooks0.1.11 of 1See more

generic-webhook webhooks 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ghcr.io/thecatlady/webhook:2.8.0f04718704dab
stdlib@go1.20.1
1.25.10

Open the chart page →

2,031
webresourcecataloguswebresourcecatalogus1.1.01 of 4See more

webresourcecatalogus webresourcecatalogus 1.1.0

1 of the 4 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/webresourcecatalogus-php:latest8f1bbd5cda85
stdlib@go1.13.10
1.25.10

Open the chart page →

7,563
ambassadorwener6.9.51 of 2See more

ambassador wener 6.9.5

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.10

Open the chart page →

4,130
apisixwener2.17.01 of 3See more

apisix wener 2.17.0

1 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.10

Open the chart page →

3,187
argo-cdwener10.9.22 of 3See more

argo-cd wener 10.9.2

2 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ghcr.io/dexidp/dex:v2.45.18499afd690c4
stdlib@go1.25.6
1.25.10
quay.io/argoproj/argocd:v3.5.3dd3f47d5a5e4
stdlib@go1.26.2
1.25.10

Open the chart page →

3,043
argo-eventswener2.4.271 of 1See more

argo-events wener 2.4.27

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.10

Open the chart page →

1,093
athens-proxywener0.5.22 of 2See more

athens-proxy wener 0.5.2

2 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.10
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.10

Open the chart page →

5,009
cadencewener0.23.02 of 5See more

cadence wener 0.23.0

2 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.10
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.10

Open the chart page →

10,152
cockroachdbwener22.0.31 of 3See more

cockroachdb wener 22.0.3

1 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
stdlib@go1.23.12
1.25.10

Open the chart page →

770
emissary-ingresswener8.12.21 of 2See more

emissary-ingress wener 8.12.2

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.10

Open the chart page →

77,296
filebrowserwener1.0.01 of 1See more

filebrowser wener 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.10

Open the chart page →

3,175
giteawener12.7.02 of 4See more

gitea wener 12.7.0

2 of the 4 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
stdlib@go1.25.0
1.25.10
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
stdlib@go1.24.6
1.25.10

Open the chart page →

9,011
ingress-nginxwener4.15.12 of 2See more

ingress-nginx wener 4.15.1

2 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.15.1594ceea76b01
stdlib@go1.26.1
1.25.10
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.901038e7de14b
stdlib@go1.26.1
1.25.10

Open the chart page →

1,542
juicefs-csi-driverwener0.33.03 of 5See more

juicefs-csi-driver wener 0.33.0

3 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.9.0cd21e19cd8bb
stdlib@go1.20.5
1.25.10
registry.k8s.io/sig-storage/csi-resizer:v1.9.0f1f352df9787
stdlib@go1.20.5
1.25.10
registry.k8s.io/sig-storage/livenessprobe:v2.12.05baeb4a6d7d5
stdlib@go1.21.5
1.25.10

Open the chart page →

9,078
kube-prometheus-stackwener91.4.11 of 6See more

kube-prometheus-stack wener 91.4.1

1 of the 6 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
grafana/grafana:13.2.2-distroless69a5d2d957ca
stdlib@go1.25.7
1.25.10

Open the chart page →

682
kubernetes-dashboardwener7.14.04 of 5See more

kubernetes-dashboard wener 7.14.0

4 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.14.096a702cfd339
stdlib@go1.23.12
1.25.10
kubernetesui/dashboard-auth:1.4.053e9917898bf
stdlib@go1.23.12
1.25.10
kubernetesui/dashboard-metrics-scraper:1.2.25154b68252bd
stdlib@go1.23.4
1.25.10
kubernetesui/dashboard-web:1.7.0cc7c31bd2d84
stdlib@go1.23.9
1.25.10

Open the chart page →

3,163
logging-operatorwener3.17.101 of 1See more

logging-operator wener 3.17.10

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ghcr.io/banzaicloud/logging-operator:3.17.101b530cf7c07f
stdlib@go1.17.13
1.25.10

Open the chart page →

1,647
longhornwener1.2.31 of 2See more

longhorn wener 1.2.3

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
stdlib@go1.14.1
1.25.10

Open the chart page →

15,485
minio-operatorwener4.3.71 of 2See more

minio-operator wener 4.3.7

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
minio/operator:v4.3.754393e03f3b2
stdlib@go1.17.4
1.25.10

Open the chart page →

6,088
natswener2.14.61 of 3See more

nats wener 2.14.6

1 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
natsio/nats-server-config-reloader:0.23.064cb6c858e79
stdlib@go1.25.6
1.25.10

Open the chart page →

2,310
nats-account-serverwener0.8.11 of 1See more

nats-account-server wener 0.8.1

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
natsio/nats-account-server:1.0.0a3381560aab6
stdlib@go1.16.6
1.25.10

Open the chart page →

2,635
nfs-subdir-external-provisionerwener4.0.181 of 1See more

nfs-subdir-external-provisioner wener 4.0.18

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.25.10

Open the chart page →

2,746
openebswener3.10.03 of 3See more

openebs wener 3.10.0

3 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
openebs/node-disk-manager:2.1.0f6c18b0f8c8a
stdlib@go1.19.3
1.25.10
openebs/node-disk-operator:2.1.06afe2123c457
stdlib@go1.19.3
1.25.10
openebs/provisioner-localpv:3.5.0aea39e49bb97
stdlib@go1.19.13
1.25.10

Open the chart page →

10,631
prometheus-blackbox-exporterwener11.18.01 of 1See more

prometheus-blackbox-exporter wener 11.18.0

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
quay.io/prometheus/blackbox-exporter:v0.28.0e753ff9f3fc4
stdlib@go1.25.5
1.25.10

Open the chart page →

600
prometheus-statsd-exporterwener1.0.01 of 1See more

prometheus-statsd-exporter wener 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
prom/statsd-exporter:v0.28.04e7a1f00b9b2
stdlib@go1.23.2
1.25.10

Open the chart page →

783
rancherwener2.15.11 of 2See more

rancher wener 2.15.1

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
rancher/rancher:v2.15.15f6c4dc52a05
stdlib@go1.26.1
1.25.10

Open the chart page →

1,534
temporalwener0.15.16 of 13See more

temporal wener 0.15.1

6 of the 13 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
grafana/grafana:6.7.11ff3999e0fc0
stdlib@go1.13.4
1.25.10
prom/alertmanager:v0.20.07e4e9f7a0954
stdlib@go1.13.5
1.25.10
prom/prometheus:v2.16.0e4ca62c0d62f
stdlib@go1.13.8
1.25.10
prom/pushgateway:v1.0.1a5df60347882
stdlib@go1.13.5
1.25.10
temporalio/admin-tools:1.15.135034611d981
stdlib@go1.17.6
1.25.10
temporalio/server:1.15.1e26758f5a1bf
stdlib@go1.17.6
1.25.10

Open the chart page →

22,716
traefikwener9.1.11 of 1See more

traefik wener 9.1.1

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
stdlib@go1.14.6
1.25.10

Open the chart page →

3,379
ambassadorwenerme6.9.51 of 2See more

ambassador wenerme 6.9.5

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.25.10

Open the chart page →

4,130
apisixwenerme2.17.01 of 3See more

apisix wenerme 2.17.0

1 of the 3 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.25.10

Open the chart page →

3,187
argo-eventswenerme2.4.271 of 1See more

argo-events wenerme 2.4.27

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
stdlib@go1.25.6
1.25.10

Open the chart page →

1,093
athens-proxywenerme0.5.22 of 2See more

athens-proxy wenerme 0.5.2

2 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
stdlib@go1.13.10
1.25.10
jaegertracing/all-in-one:latestab6f1a1f0fb4
stdlib@go1.25.4
1.25.10

Open the chart page →

5,009
cadencewenerme0.23.02 of 5See more

cadence wenerme 0.23.0

2 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ubercadence/server:0.23.22ac5491d13bb
stdlib@go1.13.6
1.25.10
ghcr.io/banzaicloud/tcheck:latest0147d87c2019
stdlib@go1.15.2
1.25.10

Open the chart page →

10,152
emissary-ingresswenerme8.12.21 of 2See more

emissary-ingress wenerme 8.12.2

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
stdlib@go1.22.4
1.25.10

Open the chart page →

77,296
filebrowserwenerme1.0.01 of 1See more

filebrowser wenerme 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
stdlib@go1.16.2
1.25.10

Open the chart page →

3,175
frpcwenerme1.0.11 of 1See more

frpc wenerme 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
wener/frpc:v0.37.0cc9fd4da44c0
stdlib@go1.17.3
1.25.10

Open the chart page →

3,360
giteawenerme12.7.02 of 4See more

gitea wenerme 12.7.0

2 of the 4 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
stdlib@go1.25.0
1.25.10
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
stdlib@go1.24.6
1.25.10

Open the chart page →

9,011
juicefs-csi-driverwenerme0.33.03 of 5See more

juicefs-csi-driver wenerme 0.33.0

3 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.9.0cd21e19cd8bb
stdlib@go1.20.5
1.25.10
registry.k8s.io/sig-storage/csi-resizer:v1.9.0f1f352df9787
stdlib@go1.20.5
1.25.10
registry.k8s.io/sig-storage/livenessprobe:v2.12.05baeb4a6d7d5
stdlib@go1.21.5
1.25.10

Open the chart page →

9,078
kubernetes-dashboardwenerme7.14.04 of 5See more

kubernetes-dashboard wenerme 7.14.0

4 of the 5 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.14.096a702cfd339
stdlib@go1.23.12
1.25.10
kubernetesui/dashboard-auth:1.4.053e9917898bf
stdlib@go1.23.12
1.25.10
kubernetesui/dashboard-metrics-scraper:1.2.25154b68252bd
stdlib@go1.23.4
1.25.10
kubernetesui/dashboard-web:1.7.0cc7c31bd2d84
stdlib@go1.23.9
1.25.10

Open the chart page →

3,548
logging-operatorwenerme3.17.101 of 1See more

logging-operator wenerme 3.17.10

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
ghcr.io/banzaicloud/logging-operator:3.17.101b530cf7c07f
stdlib@go1.17.13
1.25.10

Open the chart page →

1,647
longhornwenerme1.2.31 of 2See more

longhorn wenerme 1.2.3

1 of the 2 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
stdlib@go1.14.1
1.25.10

Open the chart page →

15,485
miniowenerme8.0.101 of 1See more

minio wenerme 8.0.10

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
stdlib@go1.15.7
1.25.10

Open the chart page →

6,950
minio-standalonewenerme1.0.21 of 1See more

minio-standalone wenerme 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-42499.

Container imageDigestPackageFixed in
minio/minio:RELEASE.2022-01-04T07-41-07Z1484c87239ea
stdlib@go1.17.5
1.25.10

Open the chart page →

6,173

Container images carrying it

4,605 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
nsqio/nsq:v1.3.01a369c146af7
stdlib@go1.21.5
1.25.10
1
ntakashi/cole:1.2.3f7b68bee2a68
stdlib@go1.20.11
1.25.10
1
ntakashi/gitana:1.4.04171ec641120
stdlib@go1.17.7
1.25.10
1
nvidia/dcgm-exporter:2.2.9-2.4.1-ubuntu20.0491b20b66d1cd
stdlib@go1.14.2
1.25.10
1
oamdev/cluster-gateway:v1.9.0-alpha.25591e29d66a2
stdlib@go1.19.8
1.25.10
1
oamdev/cluster-gateway:v1.4.0dc97164c4c1f
stdlib@go1.17.10
1.25.10
1
oamdev/cluster-gateway-addon-manager:v1.4.01bcae00bd7b0
stdlib@go1.17.10
1.25.10
1
oamdev/kube-webhook-certgen:v2.331e0892f3583
stdlib@go1.16.9
1.25.10
1
oamdev/terraform-controller:v0.8.070447f4d360a
stdlib@go1.16.4
1.25.10
1
oamdev/vector-controller:v0.2.39dd8be44ffc9
stdlib@go1.17.13
1.25.10
1
oamdev/vela-core:v1.11.095fa412c934e
stdlib@go1.23.8
1.25.10
1
oamdev/vela-prism:v1.6.06db6a937647d
stdlib@go1.19.3
1.25.10
1
obolnetwork/charon-dkg-sidecar:maine263be0a7440
stdlib@go1.25.3
1.25.10
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
stdlib@go1.22.5
1.25.10
1
ofekmeister/csi-gcs:v0.9.030d70fa9211b
stdlib@go1.18.2
1.25.10
1
offchainlabs/nitro-node:v3.7.6-c0fe95e9f779fa84b7b
stdlib@go1.24.5
1.25.10
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
stdlib@go1.21.10
1.25.10
1
okgolove/asprom:1.10.1974d2e5eb150
stdlib@go1.14.11
1.25.10
1
okteto/civo-webhook:0.5.357cd51176538
stdlib@go1.21.3
1.25.10
1
oliver006/redis_exporter:v1.11.104d958d209ab
stdlib@go1.15
1.25.10
1
oliver006/redis_exporter:v1.67.0120f7ec77293
stdlib@go1.23.4
1.25.10
1
oliver006/redis_exporter:v1.14.0d55e056987af
stdlib@go1.15.6
1.25.10
1
oliver006/redis_exporter:v1.66.0d98e6db8094f
stdlib@go1.23.2
1.25.10
1
oliver006/redis_exporter:v1.82.0-alpineda9e89ee4e75
stdlib@go1.26.1
1.25.10
1
olliai/exposecontroller:1.0.5a470d96525e4
stdlib@go1.16.3
1.25.10
1
olliai/k8s-replicator:1.3.05716f2a8bd4c
stdlib@go1.17.2
1.25.10
1
ondrejsika/counter:latestd95eaeee2172
stdlib@go1.26.2
1.25.10
1
onkar17/grafana:latestaef3ebd6e24e
stdlib@go1.16.1
1.25.10
1
opea/codegen-ui:1.02bee4eb66f3e
stdlib@go1.20.7
1.25.10
1
opea/codetrans-ui:1.03ef121f34610
stdlib@go1.20.12
1.25.10
1
opea/docsum-ui:1.07f854e9bffaf
stdlib@go1.20.12
1.25.10
1
opea/gmcmanager:1.0514af17c495c
stdlib@go1.21.13
1.25.10
1
openbas/caldera-server:5.1.0a277796d9724
golang-1.19@1.19.8-2
stdlib@go1.19.8
no fix listed
1.25.10
1
opencord/onos-classic-helm-utils:0.1.00d693ba85fd6
stdlib@go1.16.5
1.25.10
1
opencsghq/agenticflow:ee-v0.6.5-241cba9c366f1
stdlib@go1.19.8
1.25.10
1
opencsghq/csgbot:v0.6.9-ee7d0271e26521
stdlib@go1.24.4
1.25.10
1
opencsghq/csghub-portal:v2.5.0-ee1cb36b49151e
stdlib@go1.23.3
1.25.10
1
opencsghq/csghub-server:v2.5.0-ee587046575c2c
stdlib@go1.26.0
1.25.10
1
opencsghq/csghub-xnet:v2.5.0-ee86ea22f495c7
stdlib@go1.24.10
1.25.10
1
opencsghq/gitlab-gitaly:v17.5.0bdd2c58b9744
stdlib@go1.22.7
1.25.10
1
opencsghq/lws:v0.6.1de15437db41b
stdlib@go1.24.0
1.25.10
1
opendatacube/explorer:latest120457ffcd69
stdlib@go1.22.2
1.25.10
1
openebs/lvm-driver:1.10.141f73aba7f31
stdlib@go1.24.7
1.25.10
1
openebs/provisioner-nfs:0.11.04f41dd782761
stdlib@go1.19.13
1.25.10
1
openebs/zfs-driver:2.11.116f1a74bb249
stdlib@go1.26.2
1.25.10
1
openenergyprojects/modbus_exporter:20230617_a14455158990f24fb25
stdlib@go1.20.5
1.25.10
1
openfga/openfga:v1.9.25e94966c11df
stdlib@go1.24.5
1.25.10
1
openkruise/kruise-game-manager:v1.1.0d3c6d69d2c39
stdlib@go1.23.4
1.25.10
1
openkruise/kruise-manager:v1.8.30482722b4e56
stdlib@go1.22.11
1.25.10
1
openkruise/kruise-manager:v1.9.1f81ae78a36a4
stdlib@go1.23.9
1.25.10
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.