StackRadar

CVE-2026-48815

High

Advisory

Published 1 Jul 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.002
9th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
452
of 17,787 indexed, latest versions
Container images
477
deployed by those charts
Fix available
1 of 1
affected package

sigstore's `certificateOIDs` verification constraints are silently dropped and never enforced

Carried by container images the latest versions of 452 of 17,787 indexed charts deploy, on 477 images.

Affected packageAffected versionsFixed inImages
sigstorenpm1.0.0, 1.2.0, 1.4.0, 1.5.2+10 more4.1.1477
OSV records
GHSA-52v5-jr5w-gjxr

Charts affected

452 by stars
ChartLatestAffected imagesRadar Score
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-48815.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
sigstore@2.3.0
4.1.1

Open the chart page →

14,100
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-48815.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
sigstore@1.4.0
4.1.1

Open the chart page →

1,589

Container images carrying it

477 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
josh5/unmanic:0.2.64d49c4816260
sigstore@2.1.0
4.1.1
1
kaushaln1/helm_node_app:lateste9f2d5dfdba0
sigstore@2.3.1
4.1.1
1
ktitilayo2/nodejswebapp:latest8bac28058688
sigstore@2.1.0
4.1.1
1
kubebb/bff-server:v0.2.0-202312040fbb732379bc
sigstore@1.0.0
4.1.1
1
kubebb/component-store:latestfd8ecbd73213
sigstore@1.0.0
4.1.1
1
kubevious/backend:1.2.22d9ba6eb46b6
sigstore@2.1.0
4.1.1
1
kubevious/collector:1.2.1f58226f9d84e
sigstore@1.0.0
4.1.1
1
kubevious/parser:1.2.299ae7a5168c2
sigstore@2.1.0
4.1.1
1
laly9999/node-app:1dd0e503913e1
sigstore@2.3.1
4.1.1
1
laly9999/node-app-dockerized:latest75ae77a20c6c
sigstore@2.1.0
4.1.1
1
langgenius/dify-agent-local-sandbox:1.16.1bf8027ddccf3
sigstore@3.1.0
4.1.1
1
langgenius/dify-api:1.16.1dcefa5f7c47c
sigstore@3.1.0
4.1.1
1
langgenius/dify-sandbox:0.2.124e65e8a351a2
sigstore@2.1.0
4.1.1
1
langgenius/dify-web:1.16.187dd47e4e28f
sigstore@3.1.0
4.1.1
1
langgenius/dify-web:0.6.11a2a294743634
sigstore@2.1.0
4.1.1
1
langgenius/dify-web:1.10.1-fix.1c306ac577912
sigstore@3.1.0
4.1.1
1
langgenius/dify-web:1.0.0d64914ff0d6d
sigstore@2.3.1
4.1.1
1
lbenicio/helm-pilot:0.2.54594a2632510
sigstore@3.1.0
4.1.1
1
lbenicio/stremio-web:latest732f9003de33
sigstore@3.1.0
4.1.1
1
leonardomulticloud/svc-vault-frontend:v1.0.0e42a341e0299
sigstore@2.3.1
4.1.1
1
library/ghost:6.37.01ef2e532ca4d
sigstore@3.1.0
4.1.1
1
library/ghost:6.25.12654b1e90413
sigstore@3.1.0
4.1.1
1
library/ghost:6.41.129773d6be407
sigstore@3.1.0
4.1.1
1
library/ghost:6.39.0-alpine77196da4b0df
sigstore@3.1.0
4.1.1
1
library/ghost:5.79.083f7bf209844
sigstore@2.1.0
4.1.1
1
library/ghost:6.62.0a7a268bbfb7f
sigstore@3.1.0
4.1.1
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
sigstore@3.1.0
4.1.1
1
library/mongo-express:1.0.2-20-alpine3.191aae00775251
sigstore@2.3.1
4.1.1
1
library/node:22-bookworm-slim83f487e0a634
sigstore@3.1.0
4.1.1
1
library/node:18-alpine8d6421d663b4
sigstore@2.3.1
4.1.1
1
library/node:208f693eaa7e0a
sigstore@2.3.1
4.1.1
1
lissy93/domain-locker:latestd3c95edc0a8b
sigstore@2.3.1
4.1.1
1
lissy93/networking-toolbox:latest700862839553
sigstore@3.1.0
4.1.1
1
litellm/litellm-non_root:v1.82.3-stable09b217802ded
sigstore@4.1.0
4.1.1
1
litlyx/litlyx-consumer:latest02225e77d316
sigstore@3.1.0
4.1.1
1
litlyx/litlyx-dashboard:lateste64ff2d52385
sigstore@3.1.0
4.1.1
1
litlyx/litlyx-producer:latest10407f36613f
sigstore@3.1.0
4.1.1
1
localstack/localstack:3.19d278167f2b7
sigstore@2.1.0
4.1.1
1
louislam/uptime-kuma:2.2.1-slim059b49d64739
sigstore@3.1.0
4.1.1
1
louislam/uptime-kuma:13d632903e6af
sigstore@2.3.0
4.1.1
1
louislam/uptime-kuma:2.5.33e24e96c89ef
sigstore@3.1.0
4.1.1
1
louislam/uptime-kuma:2.0.24c364ef96aad
sigstore@2.3.1
4.1.1
1
louislam/uptime-kuma:2.4.091e963bfda56
sigstore@3.1.0
4.1.1
1
louislam/uptime-kuma:1.23.1396510915e6be
sigstore@2.2.2
4.1.1
1
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
sigstore@2.3.1
4.1.1
1
louislam/uptime-kuma:1.23.12bc6f244ecf27
sigstore@2.2.2
4.1.1
1
luligu/matterbridge:3.0.28f97884bebc2
sigstore@3.0.0
4.1.1
1
maildev/maildev:2.2.1180ef51f65ee
sigstore@2.3.1
4.1.1
1
maissacrement/pock8snodejs:0.0.16da0db1159da
sigstore@1.0.0
4.1.1
1
mauricenino/dashdot:5.9.2236997816917
sigstore@2.3.1
4.1.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.