StackRadar

CVE-2026-5419

Low

Advisory

Published 30 Apr 2026In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
0.004
31st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,057
of 17,790 indexed, latest versions
Container images
1,140
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,057 of 17,790 indexed charts deploy, on 1,140 images.

Affected packageAffected versionsFixed inImages
gnutls28deb3.7.9-2, 3.7.9-2+deb12u1, 3.7.9-2+deb12u2, 3.7.9-2+deb12u3+14 more3.7.9-2+deb12u7, 3.8.3-1.1ubuntu3.6, 3.8.3-1.1ubuntu3.6+Fips1.2, 3.8.9-3+deb13u4+2 more1,099
gnutlsapk3.8.5-r0, 3.8.8-r0, 3.8.11-r0, 3.8.12-r03.8.13-r041
OSV records
ALPINE-CVE-2026-5419DEBIAN-CVE-2026-5419UBUNTU-CVE-2026-5419
Also known as
USN-8284-1

Charts affected

1,057 by stars
ChartLatestAffected imagesRadar Score
wordpress-alpinewordpress-alpine1.5.181 of 6See more

wordpress-alpine wordpress-alpine 1.5.18

1 of the 6 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
library/mariadb:12.3.2628f228f0fd5
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2

Open the chart page →

4,063
Wordpresswordpress-mariadb1.0.21 of 2See more

Wordpress wordpress-mariadb 1.0.2

1 of the 2 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
library/mariadb:ltsdd9b303aed4f
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2

Open the chart page →

5,676
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
ghcr.io/bat-bs/bitnami-pgvector:pg1619ebe07b4daf
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7

Open the chart page →

11,603
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
library/nginx:1.25a484819eb602
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7

Open the chart page →

7,697
xkopsxkops0.1.04 of 5See more

xkops xkops 0.1.0

4 of the 5 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
hamzaarshad10/querypodpy:1.7154f38e8668e
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
library/mongo:latest5211c51171f5
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
murtazashah46/helmfile:latest4d11726cf803
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7

Open the chart page →

13,783
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
gnutls28@3.8.3-1.1ubuntu3.1
3.8.3-1.1ubuntu3.6

Open the chart page →

2,142
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-5419.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7

Open the chart page →

2,684

Container images carrying it

1,140 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
prodrigestivill/postgres-backup-local:latestf70742ebe42b
gnutls28@3.8.9-3
3.8.9-3+deb13u4
1
prom/cloudwatch-exporter:v0.16.071c2e988af06
gnutls28@3.8.3-1.1ubuntu3.1
3.8.3-1.1ubuntu3.6
1
promzeus/redis-sentinel-gateway:v182f6d56e280b
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
proxysql/proxysql:3.0.8947a7abad45b
gnutls28@3.8.9-3+deb13u2
3.8.9-3+deb13u4
1
proxysql/proxysql:2.7.3a4d6c35c2949
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
qdrant/qdrant:v1.7.45f2a56b95266
gnutls28@3.7.9-2+deb12u1
3.7.9-2+deb12u7
1
qdrant/qdrant:v1.4.166ee661d5241
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
qonstrukt/php:8.4-v8-apache089af7925aa1
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
quickwit/quickwit:v0.8.1d29332bdadcc
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
qxip/qryn:3.2.3977acc9c7a9fd
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
radarbase/radar-push-endpoint:0.4.0e1758508e033
gnutls28@3.8.3-1.1ubuntu3.3
3.8.3-1.1ubuntu3.6
1
radarbase/radar-redcapintegration:1.0.6fcd973d4796d
gnutls28@3.8.3-1.1ubuntu3.3
3.8.3-1.1ubuntu3.6
1
readysettech/sqp:latest588f3507280e
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
readysettech/sqp-duckdb:latest67a83203ce60
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
redash/redash:25.8.000d813437db5
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
redash/redash:26.3.0c5c9148f5c38
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
rhasspy/wyoming-speech-to-phrase:1.4.3e532f0dbc6b2
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
rnwood/smtp4dev:3.6.1912304153668
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
rocketadmin/rocketadmin:1.17.710955ef540b9
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
rocketchat/freeswitch:stablecfba5c20a5cc
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
rotationalio/honu:0.5.069fd30c2e31c
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
rrobetti/ojp:0.1.0-beta1141bd88232b
gnutls28@3.8.3-1.1ubuntu3.2
3.8.3-1.1ubuntu3.6
1
rtuszik/photon-docker:2.4.021549c60f9e6
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
ryshe/terraria:latestb1c89f7f359a
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
ryuunosukeds3/orbital:latest0879f7261b10
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
saidsef/scapy-containerised:v2025.02f17f7c435891
gnutls@3.8.8-r0
3.8.13-r0
1
santisbon/evwatcher:latestc4e994ca4540
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
santisbon/evworker:lateste807283f8d69
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
santisbon/speedtest:latest8ee3a1697227
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
sashafefler/spacecapybara_app:latestf96d7804c0ca
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
schemahero/schemahero-manager:0.22.11609e1a05cd3
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
scholtz2/algorand-relay-mainnet:4.4.1-stablee9af7d8ff6bb
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
scholtz2/aramid-algo-follow-node:v4.3.0-stable1ec63eca86b6
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
scholtz2/aramid-algo-node:v4.4.1-stable70263d8fab5b
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
scsibug/nostr-rs-relay:0.9.003f54bfbffff
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
selenium/hub:4.48.0-20260905d47c27474cb4
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
selenium/node-chrome:4.48.0-202609055ac71fd8dd1e
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
selenium/node-firefox:4.48.0-2026090574a5c1c90f95
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
sepehrmdn/mirasys-assignment:1.0.12567228e33c8
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
shamimkuet/nginx:1.0.2b82902a76a04
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sharanalwar/redchef-backend:latest8d3cab80df49
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
sifrai/grandine:unstable59ef4c0d4d7f
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
signoz/signoz-otel-collector:v0.144.972aa1e4c1ec5
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
sigp/siren:v3.0.42c219b04758e
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
sirrend/helmup-engine:0.1.13699e79e3d4e2
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sirrend/helmup-github-scraper:0.1.47ca688c7abf5
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sirrend/helmup-notifications-service:0.1.3997866417011
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sissbruecker/linkding:1.35.00c5dddf0b37c
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
sissbruecker/linkding:1.41.0-plusa222fb777e1f
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.