StackRadar

CVE-2026-42770

Low

Advisory

Published 9 Jun 2026In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
0.005
42nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,998
of 17,813 indexed, latest versions
Container images
2,250
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-42770 affecting package openssl for versions less than 3.3.7-4

Carried by container images the latest versions of 1,998 of 17,813 indexed charts deploy, on 2,250 images.

Affected packageAffected versionsFixed inImages
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl33.3.7-45
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+49 more3.0.2-0ubuntu1.25, 3.0.13-0ubuntu3.11, 3.0.20-1~deb12u2, 3.5.3-1ubuntu3.4+2 more1,339
opensslapk3.2.0-r0, 3.3.1-r3, 3.3.1-r4, 3.3.2-r0+21 more3.3.7-r1, 3.5.7-r0, 3.6.3-r0906
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
OSV records
ALPINE-CVE-2026-42770CGA-48p6-q29j-wfgrDEBIAN-CVE-2026-42770UBUNTU-CVE-2026-42770AZL-92843
Also known as
CGA-76q6-x77g-f8w6, CGA-8f4j-7345-7rgx, CGA-m98w-7xrq-cqw4, USN-8414-1

Charts affected

1,998 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,250 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
knspar/phronetis-operator:0.1.60c4f0543ee58
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
koenkk/zigbee2mqtt:2.7.260a295b40f4e
openssl@3.5.4-r0
3.5.7-r0
1
komodorio/komoplane:0.2.19678d02c3f2e
openssl@3.5.5-r0
3.5.7-r0
1
kong/httpbin:latesta6ac46531193
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.25
1
kong/kong:3.9.16addf50e6bd8
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.11
1
kpetrem/mqtt-exporter:latestdca3255f3531
openssl@3.5.6-r0
3.5.7-r0
1
kroniak/ssh-client:latest3aef87e1a00b
openssl@3.5.5-r0
3.5.7-r0
1
krontechnology/aapm-agent:1.8.41cc7d5be6529
openssl@3.0.2-0ubuntu1.21
3.0.2-0ubuntu1.25
1
krontechnology/aapm-service:1.1.39dd602db8baa
openssl@3.0.2-0ubuntu1.21
3.0.2-0ubuntu1.25
1
krontechnology/aapm-sidecar-injector:1.2.18b42fad987b3
openssl@3.3.6-r0
3.3.7-r1
1
kserve/models-web-app:v0.13.073486345a602
openssl@3.0.13-1~deb12u1
3.0.20-1~deb12u2
1
kubeflownotebookswg/jupyter-web-app:v1.9.2afb52057c997
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubeflownotebookswg/kfam:v1.9.22060a2ede788
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubeflownotebookswg/notebook-controller:v1.9.20f14bd28fdd5
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubeflownotebookswg/profile-controller:v1.9.2f05a5538ae7e
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubeflownotebookswg/tensorboards-web-app:v1.9.277f07f52a84a
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubeflownotebookswg/volumes-web-app:v1.9.2f63c3e550af3
openssl@3.0.14-1~deb12u2
3.0.20-1~deb12u2
1
kubegems/redis:7.2.5-debian-12-r2870ee3a77add
openssl@3.0.13-1~deb12u1
3.0.20-1~deb12u2
1
kubeovn/kube-ovn:v1.14.06722b54eb5c0
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.11
1
kubeshop/testkube-logs-server:latest094186b19698
openssl@3.3.3-r0
3.3.7-r1
1
kubevirtmanager/kubevirt-manager:1.5.41b98f1b5977a
openssl@3.5.5-r0
3.5.7-r0
1
kusionstack/kusion:v0.14.0126c8f0b0976
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.25
1
kuzwolka/aws9:main1ad759b961b1
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
kuzwolka/aws9:news3e8880fbbb96
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
kuzwolka/aws9:blog4a7707410bf1
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
kuzwolka/aws9:shop84a9d9766345
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
kvalitetsit/kitargus:2026-03-09-091234-10013c4c5cde2d9371c
openssl@3.5.5-r0
3.5.7-r0
1
kvalitetsit/stakit-backend:0.3.0f0af0ba589af
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.25
1
kyovint/kyoimgtransactions:1.0.048c19e3ae9a3
openssl@3.5.1-1
3.5.6-1~deb13u2
1
kyovint/kyoimgusers:1.0.080084149156e
openssl@3.5.1-1
3.5.6-1~deb13u2
1
laituanmanh/websearch-crawler:latest63b6da557c71
openssl@3.3.3-r0
3.3.7-r1
1
laly9999/node-app:1dd0e503913e1
openssl@3.0.16-1~deb12u1
3.0.20-1~deb12u2
1
langflowai/langflow-frontend:latest54f67f1961fe
openssl@3.0.18-1~deb12u1
3.0.20-1~deb12u2
1
langgenius/dify-api:1.0.0066035f93856
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
langgenius/dify-api:0.6.11fca918260dd6
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
langgenius/dify-plugin-daemon:0.5.1-local8269050f192e
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.11
1
langgenius/dify-sandbox:0.2.15750e1111426e
openssl@3.5.5-1~deb13u2
3.5.6-1~deb13u2
1
langgenius/dify-web:1.16.187dd47e4e28f
openssl@3.5.5-r0
3.5.7-r0
1
langgenius/dify-web:1.10.1-fix.1c306ac577912
openssl@3.3.5-r0
3.3.7-r1
1
layer5/meshery:stable-latest78a8be21bef3
openssl@3.3.3-r0
3.3.7-r1
1
lbenicio/helm-pilot:0.2.54594a2632510
openssl@3.5.6-r0
3.5.7-r0
1
lbenicio/stremio-web:latest732f9003de33
openssl@3.5.6-r0
3.5.7-r0
1
lib42/jackett:latesta55596cda383
openssl@3.0.11-1~deb12u2
3.0.20-1~deb12u2
1
library/alpine:3.23.325109184c71b
openssl@3.5.5-r0
3.5.7-r0
1
library/alpine:3.2148b0309ca019
openssl@3.3.7-r0
3.3.7-r1
1
library/alpine:3.23.45b10f432ef3d
openssl@3.5.6-r0
3.5.7-r0
1
library/caddy:2.11.2-alpine834468128c76
openssl@3.5.6-r0
3.5.7-r0
1
library/couchdb:3.4.22817ad50b5c5
openssl@3.0.15-1~deb12u1
3.0.20-1~deb12u2
1
library/docker:28.5.2-dind2a232a42256f
openssl@3.5.4-r0
3.5.7-r0
1
library/docker:27-cli851f91d24121
openssl@3.3.3-r0
3.3.7-r1
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.