StackRadar

CVE-2026-49844

Medium

Advisory

Published 11 Jul 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.008
55th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
600
of 17,787 indexed, latest versions
Container images
566
deployed by those charts
Fix available
1 of 1
affected package

Apache Log4j API: Improper encoding of non-finite floating-point values during MapMessage JSON serialization

Carried by container images the latest versions of 600 of 17,787 indexed charts deploy, on 566 images.

Affected packageAffected versionsFixed inImages
log4j-apimaven2.13.2, 2.13.3, 2.14.0, 2.14.1+24 more2.25.5, 2.26.1566
OSV records
GHSA-qv9r-c865-cp47

Charts affected

600 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

566 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
apache/druid:29.0.10cef139b6bf1
log4j-api@2.18.0
2.25.5
1
apache/gravitino-iceberg-rest:1.3.080136ae753ee
log4j-api@2.25.4
2.25.5
1
apache/hertzbeat:1.8.075d48a62748f
log4j-api@2.24.3
2.25.5
1
apache/hertzbeat-collector:1.8.0a2bab1be574c
log4j-api@2.24.3
2.25.5
1
apache/kafka:4.1.0bff074a5d005
log4j-api@2.24.3
2.25.5
1
apache/nifi-registry:1.14.0090b7f87ec7f
log4j-api@2.14.1
2.25.5
1
apachepinot/pinot:latest-jdk110018bb04ced7
log4j-api@2.17.1
2.25.5
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
log4j-api@2.18.0
2.25.5
1
apachepulsar/pulsar:2.10.03b262ab7a7d9
log4j-api@2.17.1
2.25.5
1
apachepulsar/pulsar:3.0.79c9947de139d
log4j-api@2.18.0
2.25.5
1
apachepulsar/pulsar:2.9.0d056c89b7131
log4j-api@2.14.0
2.25.5
1
apachepulsar/pulsar:2.8.2d538416d5afe
log4j-api@2.17.0
2.25.5
1
apache/ranger:2.7.076c176e8a0e4
log4j-api@2.17.2
2.25.5
1
apache/rocketmq-exporter:0.0.2c8fb51195444
log4j-api@2.17.2
2.25.5
1
apache/shenyu-admin:2.5.1e2be712fc4f4
log4j-api@2.17.2
2.25.5
1
apache/shenyu-bootstrap:2.5.11bd5756f6273
log4j-api@2.17.2
2.25.5
1
apache/skywalking-oap-server:9.2.0133d35d2c263
log4j-api@2.17.1
2.25.5
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
log4j-api@2.15.0
2.25.5
1
apache/skywalking-ui:8.9.180530f0308a5
log4j-api@2.13.3
2.25.5
1
apache/tika:3.3.1.090b7fa1dc018
log4j-api@2.26.0
2.26.1
1
apache/tika:2.9.0.092d055a84e9e
log4j-api@2.20.0
2.25.5
1
apache/tika:3.2.2.0-fullffab324253ed
log4j-api@2.25.1
2.25.5
1
apimap/api:v1.8.11ae2b3ab00177
log4j-api@2.17.2
2.25.5
1
aroralalit/student-producer:1.0.02a094f597b36
log4j-api@2.17.2
2.25.5
1
arturisimo/planner:v1.0fff9de644941
log4j-api@2.14.1
2.25.5
1
arturisimo/webapp-db-java:v2c95524e90b57
log4j-api@2.17.1
2.25.5
1
assistiot/automated_configuration:latest23f195a7a26a
log4j-api@2.17.1
2.25.5
1
assistiot/cybersecurity-monitoring_ir-ctx:latestae8b3d72eb5d
log4j-api@2.17.0
2.25.5
1
assistiot/identity-manager_kc:latest0df4b4fa899a
log4j-api@2.17.2
2.25.5
1
assistiot/tacticle_dashboard:api-lateste4414cb72dc4
log4j-api@2.17.2
2.25.5
1
atlassian/bamboo:12.1.114af4bb6c8d46
log4j-api@2.26.0
2.26.1
1
atlassian/bitbucket:10.2.705933f2b1cfd
log4j-api@2.25.3
2.25.5
1
atlassian/crowd:7.2.3c81cc7d6bc9e
log4j-api@2.26.0
2.26.1
1
atlassian/crowd:5.2.2ebf761c7d437
log4j-api@2.19.0
2.25.5
1
atlassian/jira-software:9.7.264a75aa4ec4e
log4j-api@2.17.2
2.25.5
1
atlassian/jira-software:11.3.11e5548cd4eea8
log4j-api@2.26.0
2.26.1
1
audig/clamapi:2.1.62c3fe34ee430
log4j-api@2.13.3
2.25.5
1
beastob/url-shortener:1.0.299a49885ab33
log4j-api@2.13.3
2.25.5
1
berkeleyskypilot/skypilot:0.13.03bc8bf8f4d83
log4j-api@2.25.3
2.25.5
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
log4j-api@2.17.1
2.25.5
1
binhex/arch-nzbhydra2:3.1.0-1-01fb8952921ab6
log4j-api@2.13.3
2.25.5
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
log4j-api@2.19.0
2.25.5
1
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
log4j-api@2.19.0
2.25.5
1
bitnamilegacy/elasticsearch:9.0.1-debian-12-r0e6f6ddcce2f1
log4j-api@2.19.0
2.25.5
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
log4j-api@2.21.0
2.25.5
1
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
log4j-api@2.23.1
2.25.5
1
bluerange/bluerange:26.1.307c8f73b55df
log4j-api@2.24.3
2.25.5
1
camunda/zeebe:8.4.5ab5abc09e407
log4j-api@2.22.1
2.25.5
1
castlemock/castlemock:latestb7f3f1527ba9
log4j-api@2.24.3
2.25.5
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
log4j-api@2.24.3
2.25.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.