StackRadar

CVE-2026-55856

Medium

Advisory

Published 28 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.002
13th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
158
of 17,781 indexed, latest versions
Container images
75
deployed by those charts
Fix available
1 of 1
affected package

MariaDB has cleartext password disclosure to a MITM on the initial-handshake

Carried by container images the latest versions of 158 of 17,781 indexed charts deploy, on 75 images.

Affected packageAffected versionsFixed inImages
mariadb-java-clientmaven1.7.4, 2.2.5, 2.3.0, 2.5.1+24 more2.7.14, 3.3.5, 3.4.3, 3.5.975
OSV records
GHSA-g9jj-cgmh-9f38

Charts affected

158 by stars
ChartLatestAffected imagesRadar Score
pagesvictor-pages1.0.01 of 3See more

pages victor-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
mariadb-java-client@2.6.0
2.7.14

Open the chart page →

20,190
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
mariadb-java-client@2.6.0
2.7.14

Open the chart page →

20,190
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
mariadb-java-client@2.5.4
2.7.14

Open the chart page →

28,605
keycloakwiremindVerified publisher25.3.11 of 2See more

keycloak wiremind 25.3.1

1 of the 2 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
mariadb-java-client@3.5.6
3.5.9

Open the chart page →

7,624
metabasewiremindVerified publisher2.27.5-wiremind01 of 1See more

metabase wiremind 2.27.5-wiremind0

1 of the 1 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
metabase/metabase:v0.61.1.x9491ed11c901
mariadb-java-client@2.7.10
2.7.14

Open the chart page →

1,639
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
mariadb-java-client@2.7.2
2.7.14

Open the chart page →

5,846
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
mariadb-java-client@3.0.8
3.3.5

Open the chart page →

6,016
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-55856.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
mariadb-java-client@3.4.1
3.4.3

Open the chart page →

1,571

Container images carrying it

75 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
trinodb/trino:45038c6f24ab1a4
mariadb-java-client@3.3.3
3.3.5
1
trinodb/trino:4815b5e0a97f599
mariadb-java-client@3.5.8
3.5.9
1
trinodb/trino:4796af989b0846d
mariadb-java-client@3.3.4
3.3.5
1
trinodb/trino:405ee80ab5eeab2
mariadb-java-client@3.0.5
3.3.5
1
ghcr.io/kubelauncher/keycloakafe3bd73d7cf
mariadb-java-client@3.5.7
3.5.9
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
mariadb-java-client@2.6.0
2.7.14
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
mariadb-java-client@2.6.0
2.7.14
1
ghcr.io/openunison/openunison-k8s:1.0.509ad450220ab9
mariadb-java-client@3.5.8
3.5.9
1
ghcr.io/projectnessie/nessie:0.92.19efe3c74d55f
mariadb-java-client@3.4.0
3.4.3
1
ghcr.io/szpadel/languagetool-server:6.568fdab22b2a9
mariadb-java-client@2.7.6
2.7.14
1
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
mariadb-java-client@3.5.6
3.5.9
1
ghcr.io/wundergraph/cosmo/keycloak:0.13.0b37408461b9b
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.009a381c715ab
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:26.60aae0de7fca8
mariadb-java-client@3.5.7
3.5.9
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
mariadb-java-client@2.5.4
2.7.14
1
quay.io/keycloak/keycloak:26.0.74388e2379b7e
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:24.0.34d6f22991266
mariadb-java-client@3.3.3
3.3.5
1
quay.io/keycloak/keycloak:23.0.34f72a5b0c076
mariadb-java-client@3.1.4
3.3.5
1
quay.io/keycloak/keycloak:26.3.36a7217a100bd
mariadb-java-client@3.5.3
3.5.9
1
quay.io/keycloak/keycloak:20.0.18830f76112b6
mariadb-java-client@3.0.8
3.3.5
1
quay.io/keycloak/keycloak:26.5.68d44614c7479
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.49409c59bdfb6
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.6.39b0330756022
mariadb-java-client@3.5.7
3.5.9
1
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
mariadb-java-client@3.0.8
3.3.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.