StackRadar

CVE-2026-42508

Critical

Advisory

Published 22 May 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.073
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,492
of 17,821 indexed, latest versions
Container images
2,818
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/crypto vulnerable to auth bypass via unenforced @revoked status

Carried by container images the latest versions of 2,492 of 17,821 indexed charts deploy, on 2,818 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+154 more0.52.02,818
OSV records
GHSA-5cgq-3rg8-m6cv
Also known as
GO-2026-5021

Charts affected

2,492 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,818 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/lockdep/stackradar-scanner:0.4.073cbeb990cf4
golang.org/x/crypto@v0.47.0
0.52.0
1
ghcr.io/loft-sh/agent:3.2.45c109914ff73
golang.org/x/crypto@v0.5.0
0.52.0
1
ghcr.io/loft-sh/central-hostpath-mapper:0.2.9fa6dba122171
golang.org/x/crypto@v0.24.0
0.52.0
1
ghcr.io/loft-sh/devpod-pro:0.0.0-ci.4-do-not-use5dfa86b6451f
golang.org/x/crypto@v0.14.0
0.52.0
1
ghcr.io/loft-sh/kubernetes:v1.35.090097a08b87c
golang.org/x/crypto@v0.43.0
0.52.0
1
ghcr.io/loft-sh/license-server:0.6.069ce001bb4b0
golang.org/x/crypto@v0.45.0
0.52.0
1
ghcr.io/loft-sh/loft:0.0.0-ci.14b69bcdaa8492
golang.org/x/crypto@v0.12.0
0.52.0
1
ghcr.io/loft-sh/vcluster:0.16.484f70425f4dd
golang.org/x/crypto@v0.14.0
0.52.0
1
ghcr.io/loft-sh/vcluster-control-plane:0.0.0-ci.4-do-not-use45e744fc623f
golang.org/x/crypto@v0.14.0
0.52.0
1
ghcr.io/loft-sh/vcluster-hpm:0.2.7f65f6810ea23
golang.org/x/crypto@v0.39.0
0.52.0
1
ghcr.io/loft-sh/vcluster-platform:4.12.19bc88940affc
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/loft-sh/vnode-runtime:0.3.3b065ec5a5239
golang.org/x/crypto@v0.43.0
0.52.0
1
ghcr.io/luisico/cert-manager-webhook-infoblox-wapi:1.5ded797477896
golang.org/x/crypto@v0.0.0-20210711020723-a769d52b0f97
0.52.0
1
ghcr.io/luzifer/cert-manager-desec-webhook:v1.0.1fa1f6b2e9a6e
golang.org/x/crypto@v0.24.0
0.52.0
1
ghcr.io/luzifer/ots:v1.21.5c94f6c9ed173
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/m9sweeper/trawler:1.6.0df917c5a7e54
golang.org/x/crypto@v0.17.0
0.52.0
1
ghcr.io/madduck-tech/loomwatch:1.15.8eb7b7efe7f46
golang.org/x/crypto@v0.51.0
0.52.0
1
ghcr.io/manzil-infinity180/deploydefender:ea3ab0bb646cdbeddd1aca483ecf650f9ac0d0847fbc6855c8b3
golang.org/x/crypto@v0.26.0
0.52.0
1
ghcr.io/mariadb-operator/mariadb-operator:26.10.03be6c0fb8094
golang.org/x/crypto@v0.51.0
0.52.0
1
ghcr.io/matrix-org/dendrite-monolith:v0.9.43267d27d392f
golang.org/x/crypto@v0.0.0-20220722155217-630584e8d5aa
0.52.0
1
ghcr.io/mattn/picoclaw:latest517556c8b144
golang.org/x/crypto@v0.48.0
0.52.0
1
ghcr.io/media-streaming-mesh/msm-dp:latest7ffcb25b4cfc
golang.org/x/crypto@v0.24.0
0.52.0
1
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
golang.org/x/crypto@v0.0.0-20191112222119-e1110fd1c708
0.52.0
1
ghcr.io/metio/jaas:2026.6.15e28772028e56
golang.org/x/crypto@v0.51.0
0.52.0
1
ghcr.io/metio/stageset-controller:2026.6.14234b66bb3319
golang.org/x/crypto@v0.51.0
0.52.0
1
ghcr.io/metrico/gigapipe:v4.1.6caeb2652ce5e
golang.org/x/crypto@v0.50.0
0.52.0
1
ghcr.io/middleware-labs/agent-kube-go:dev17369c4cd390
golang.org/x/crypto@v0.1.0
0.52.0
1
ghcr.io/middleware-labs/mw-kube-agent:master056f0953763d
golang.org/x/crypto@v0.12.0
0.52.0
1
ghcr.io/middleware-labs/mw-kube-agent:1.12.09c7bc0f9bb35
golang.org/x/crypto@v0.30.0
0.52.0
1
ghcr.io/middleware-labs/mw-kube-agent:1.21.0ff23f452813a
golang.org/x/crypto@v0.50.0
0.52.0
1
ghcr.io/middleware-labs/odigos-autoscaler:middleware-test-0.0.14aac0389614e4
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/middleware-labs/odigos-instrumentor:middleware-test-0.0.104ae1fc698a5
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/middleware-labs/odigos-scheduler:middleware-test-0.0.109741c86aee7
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/middleware-labs/vision-autoscaler:middleware-test-0.0.231f7f89bc6585
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/middleware-labs/vision-instrumentor:middleware-test-0.0.4dfa5907170c4
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/middleware-labs/vision-scheduler:middleware-test-0.0.33609a075c825
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/miniflux/miniflux:2.2.83a11ac10969e
golang.org/x/crypto@v0.37.0
0.52.0
1
ghcr.io/miniflux/miniflux:2.2.5bacc9b78ec61
golang.org/x/crypto@v0.32.0
0.52.0
1
ghcr.io/mohammadv184/cert-manager-webhook-arvancloud:latest179bee5ef8b2
golang.org/x/crypto@v0.6.0
0.52.0
1
ghcr.io/mondu-ai/eks-pod-identity-webhook:latestc2ac3bad857d
golang.org/x/crypto@v0.44.0
0.52.0
1
ghcr.io/mosn/htnn-controller:v0.3.1c379e66246be
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/music-assistant/server:2.9.950666a6f8d7f
golang.org/x/crypto@v0.46.0
0.52.0
1
ghcr.io/music-assistant/server:2.10.3885872224fa5
golang.org/x/crypto@v0.46.0
0.52.0
1
ghcr.io/mydecisive/octant:0.1.86ebbd44abae6c
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/netsoc/iamd:1.1.22fe6b69b20d7
golang.org/x/crypto@v0.0.0-20210616213533-5ff15b29337e
0.52.0
1
ghcr.io/netsoc/shhd:0.1.60bb44992b62c
golang.org/x/crypto@v0.0.0-20210711020723-a769d52b0f97
0.52.0
1
ghcr.io/netsoc/webspaced:0.5.1edc238a538a0
golang.org/x/crypto@v0.0.0-20210220033148-5ea612d1eb83
0.52.0
1
ghcr.io/nicholaswilde/shiori:version-v1.5.0e0645abe6777
golang.org/x/crypto@v0.0.0-20190701094942-4def268fd1a4
0.52.0
1
ghcr.io/nicholaswilde/twtxt:version-0.1.158736a73ca10
golang.org/x/crypto@v0.0.0-20200709230013-948cd5f35899
0.52.0
1
ghcr.io/nicholaswilde/writefreely:version-0.13.1c3c8481b7e56
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.52.0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.