StackRadar

CVE-2026-54872

Low

Advisory

Published 29 Sept 2026In the index since 30 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
0.003
16th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,961
of 17,985 indexed, latest versions
Container images
2,998
deployed by those charts
Fix available
3 of 4
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 2,961 of 17,985 indexed charts deploy, on 2,998 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+123 more1.0.1f-1ubuntu2.27+esm17, 1.0.2g-1ubuntu4.20+esm19, 1.1.1-1ubuntu2.1~18.04.23+esm11, 1.1.1f-1ubuntu2.24+esm6+4 more2,700
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+5 more3.3.7-r2298
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+14 moreno fix listed23
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm722
OSV records
ALPINE-CVE-2026-54872DEBIAN-CVE-2026-54872UBUNTU-CVE-2026-54872ECHO-1163-5842-15ed
Also known as
USN-8847-1, USN-8847-2
Trending
Rank 8 in indexed charts, since 30 Sept 2026. See the ranking →

Charts affected

2,961 by stars
ChartLatestAffected imagesRadar Score
ceph-exporterygqygq2Verified publisher1.0.01 of 1See more

ceph-exporter ygqygq2 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
digitalocean/ceph_exporter:latest3ba058e9a48d
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm6

Open the chart page →

6,136
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
openssl@3.0.11-1~deb12u2
no fix listed

Open the chart page →

2,894
zahori-schedulerzahoriVerified publisher1.0.11 of 1See more

zahori-scheduler zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
zahoriaut/zahori-scheduler:1.0.047d0979b1184
openssl@1.1.1-1ubuntu2.1~18.04.23
1.1.1-1ubuntu2.1~18.04.23+esm11

Open the chart page →

2,577
jenkinszanise-jenkins-helm-chart0.1.01 of 1See more

jenkins zanise-jenkins-helm-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

2,887
changedetection-iozekker6Verified publisher1.103.01 of 1See more

changedetection-io zekker6 1.103.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
ghcr.io/dgtlmoon/changedetection.io:0.60.834df3680db1c
openssl@3.0.20-1~deb12u2
no fix listed

Open the chart page →

2,901
endlessh-gozekker6Verified publisher0.4.01 of 1See more

endlessh-go zekker6 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
ghcr.io/shizunge/endlessh-go:2026.0730.08826dad32623
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

637
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
library/nginx:latestabe47724e466
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

1,836
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latest1d8f72d2ce20
openssl@3.0.20-1~deb12u2
no fix listed

Open the chart page →

5,003
zimagizimagi2.7.171 of 6See more

zimagi zimagi 2.7.17

1 of the 6 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
qdrant/qdrant:v1.15.331407c0e8e32
openssl@3.0.17-1~deb12u2
no fix listed

Open the chart page →

2,129
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm11
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.24+esm6

Open the chart page →

9,659
zoo-project-druzoo-projectOfficialVerified publisher0.10.81 of 6See more

zoo-project-dru zoo-project 0.10.8

1 of the 6 container images this version deploys carry CVE-2026-54872.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-51e7d55383f24594959b69e58518961c6aa66740da112e8d03f1
openssl@3.0.2-0ubuntu1.30
no fix listed

Open the chart page →

6,257

Container images carrying it

2,998 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
microslac/users:latest216ea6832a56
openssl@3.0.11-1~deb12u2
no fix listed
1
middlewareeng/middleware:0.3.1747d880812f1
openssl@3.0.16-1~deb12u1
no fix listed
1
mikefarah/yq:4.45.12c100efaca06
openssl@3.3.2-r4
3.3.7-r2
1
milvusdb/etcd:3.5.25-r1fededb2f2d63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.30
1
milvusdb/milvus:v2.2.13a3a55e1c1497
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm6
1
milvusdb/milvus-operator:v1.3.119459806dd11f
openssl@3.3.7-r1
3.3.7-r2
1
mindsdb/mindsdb:latest163011c09299
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u3
1
mintproject/graphql-engine:305c0dbeba1878eafe348f21fc300fbfc017d9dc83aade2c1855
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.24+esm6
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
openssl@3.0.15-1~deb12u1
no fix listed
1
miqm/session-scaler:0.1.0c5c211717d9b
openssl@3.0.11-1~deb12u2
no fix listed
1
mlikiowa/napcat-docker:latest2cc70b45244a
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.30
1
moodlehq/moodle-php-apache:8.4-bookworm922af5166835
openssl@3.0.20-1~deb12u2
no fix listed
1
moreillon/api-proxy:latestd7d4a5463525
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/camera-viewer:lateste418cc694bd5
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/food-manager:lateste8fd856e593d
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/group-manager:latest3caa8f710ee0
openssl@3.0.18-1~deb12u2
no fix listed
1
moreillon/group-manager-front:latest5f0a38498271
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u3
1
moreillon/user-manager-front:v5.1.06597e6b98d21
openssl@3.0.13-1~deb12u1
no fix listed
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
openssl@3.0.11-1~deb12u2
no fix listed
1
mshanley80/httpbin2022:latest5b189a70c0fb
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm6
1
muhammedgamal/fp23:latest74b4cd69b6fa
openssl@3.0.11-1~deb12u2
no fix listed
1
muluder/prograncontrollermcord:0.1.843b597a93da7
nodejs@8.9.4-1nodesource1
openssl@1.0.2g-1ubuntu4.10
no fix listed
1.0.2g-1ubuntu4.20+esm19
1
murtazashah46/helmfile:latest4d11726cf803
openssl@3.0.14-1~deb12u2
no fix listed
1
mvance/unbound:1.20.04bf67b567f39
openssl@3.0.11-1~deb12u2
no fix listed
1
mvance/unbound:1.22.076906da36d18
openssl@3.0.14-1~deb12u2
no fix listed
1
n3uronhub/n3uron:v1.22.4423a0bdd9cb9
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u3
1
n8nio/n8n:1.86.08b39ed5a2de9
openssl@3.3.3-r0
3.3.7-r2
1
nacos/nacos-server:v3.0.130a39cb0c54d
openssl@3.3.3-r0
3.3.7-r2
1
natsio/nats-server-config-reloader:0.16.1bf97e5e9b9d2
openssl@3.3.2-r4
3.3.7-r2
1
natsio/prometheus-nats-exporter:0.16.054b0d7ff058e
openssl@3.3.2-r4
3.3.7-r2
1
ncsa/checks:main0b738bbc8d70
openssl@3.5.1-1
3.5.7-1~deb13u3
1
nelssec/qualys-agent-bootstrapper:v2.1.05e471f0cdeaa
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.30
1
neo4j/helm-charts-reverse-proxy:2026.09.00c6c9ee5f7dc
openssl@3.3.6-r0
3.3.7-r2
1
neosmemo/memos:0.293e1253477066
openssl@3.3.7-r0
3.3.7-r2
1
neosmemo/memos:0.26.23eefcc231141
openssl@3.3.6-r0
3.3.7-r2
1
netapp/trident-protect-utils:v3.0.0cad26cd945d1
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u3
1
netbirdio/management:0.45.10c9994b393ea
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.16
1
netbirdio/management:latest3c3bed2a982c
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
netbirdio/management:0.60.252682e5f48f9
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.16
1
netbirdio/management:0.46.0b0adc4ad4ec6
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.16
1
netbirdio/netbird-server:0.78.2ac6317722f6f
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
netbirdio/netbird-server:0.79.0d1da0c0179c9
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
netbirdio/relay:latest0ef3133050c7
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3
1
netbirdio/relay:0.45.1872e3add0e1e
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/relay:0.60.2a10762533793
openssl@3.0.17-1~deb12u3
no fix listed
1
netbirdio/relay:0.46.0d32f82514a24
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/reverse-proxy:0.72.43104d5ca3a76
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u3
1
netbirdio/signal:latest04c401eb167e
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3
1
netbirdio/signal:0.45.146ce5a45538f
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/signal:0.60.267176bcbf6ab
openssl@3.0.17-1~deb12u3
no fix listed
1

syft 1.42.1 · advisories as of 2 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.