StackRadar

CVE-2026-56852

Unscored

Advisory

Published 14 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,303
of 17,790 indexed, latest versions
Container images
4,072
deployed by those charts
Fix available
1 of 1
affected package

Infinite loop on invalid input in golang.org/x/text

Carried by container images the latest versions of 3,303 of 17,790 indexed charts deploy, on 4,072 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+44 more0.39.04,072
OSV records
GO-2026-5970

Charts affected

3,303 by stars
ChartLatestAffected imagesRadar Score
cranekubesphere-stable0.5.23 of 3See more

crane kubesphere-stable 0.5.2

3 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gocrane/crane-scheduler:0.0.239ba6d11b2079
golang.org/x/text@v0.3.7
0.39.0
gocrane/crane-scheduler-controller:0.1.23a2d7e60576f9
golang.org/x/text@v0.3.7
0.39.0
gocrane/craned:v0.5.1a1400909118c
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

8,902
csi-qingcloudkubesphere-stable1.4.06 of 6See more

csi-qingcloud kubesphere-stable 1.4.0

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
golang.org/x/text@v0.3.6
0.39.0
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-qingcloud:v1.4.00766163dc046
golang.org/x/text@v0.3.2
0.39.0
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
golang.org/x/text@v0.3.5
0.39.0

Open the chart page →

12,444
curvefs-csikubesphere-stable0.1.01 of 3See more

curvefs-csi kubesphere-stable 0.1.0

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
golang.org/x/text@v0.3.0
0.39.0

Open the chart page →

2,831
deepflowkubesphere-stable6.2.6064 of 8See more

deepflow kubesphere-stable 6.2.606

4 of the 8 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
deepflowce/clickhouse-server:22.8.6.71bc1882f75c18
golang.org/x/text@v0.3.7
0.39.0
deepflowce/deepflow-server:v6.2.6.534fcc526dd59
golang.org/x/text@v0.7.0
0.39.0
deepflowce/deepflowio-init-grafana:v6.2.6.56b51a0206b04
golang.org/x/text@v0.8.0
0.39.0
grafana/grafana:9.5.239c849cebccc
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

18,420
easegresskubesphere-stable1.0.01 of 1See more

easegress kubesphere-stable 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
megaease/easegress:latestfad1c7452958
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

1,315
edgemeshkubesphere-stable0.1.02 of 2See more

edgemesh kubesphere-stable 0.1.0

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubeedge/edgemesh-agent:latest460c6061b608
golang.org/x/text@v0.9.0
0.39.0
kubeedge/edgemesh-server:latesta437cf5ec0ae
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

4,108
fpga-operatorkubesphere-stable2.7.42 of 7See more

fpga-operator kubesphere-stable 2.7.4

2 of the 7 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
inaccel/daemon:latest093e1ea90ab8
golang.org/x/text@v0.14.0
0.39.0
inaccel/reef:latestc967218739f3
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

5,770
iomeshkubesphere-stable1.1.023 of 25See more

iomesh kubesphere-stable 1.1.0

23 of the 25 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
iomesh/blockdevice-monitor:v0.1.0d86dab5611a7
golang.org/x/text@v0.3.7
0.39.0
iomesh/blockdevice-monitor-prober:v0.1.0584dbe19db7e
golang.org/x/text@v0.3.7
0.39.0
iomesh/csi-driver:v2.7.25d3f9bf9240b
golang.org/x/text@v0.3.7
0.39.0
iomesh/csi-node-driver-registrar:v2.5.086f58b0a2106
golang.org/x/text@v0.3.7
0.39.0
iomesh/csi-provisioner:v3.0.0f9508460b273
golang.org/x/text@v0.3.6
0.39.0
iomesh/csi-snapshotter:v6.2.2becc53e25b96
golang.org/x/text@v0.8.0
0.39.0
iomesh/deck:v0.1.0a31e26b6ae22
golang.org/x/text@v0.13.0
0.39.0
iomesh/deck-plugin-iomesh:v0.1.00b13bf217110
golang.org/x/text@v0.14.0
0.39.0
iomesh/hostpath-provisioner:v0.5.1f4878c8ae53a
golang.org/x/text@v0.3.2
0.39.0
iomesh/livenessprobe:v2.8.0560f01510f99
golang.org/x/text@v0.3.8
0.39.0
iomesh/localpv-manager:v0.2.0f13deacac3f4
golang.org/x/text@v0.5.0
0.39.0
iomesh/node-disk-exporter:1.8.0f03148764f38
golang.org/x/text@v0.3.4
0.39.0
iomesh/node-disk-manager:1.8.0002c4b92fd34
golang.org/x/text@v0.3.4
0.39.0
iomesh/node-disk-operator:1.8.0f6c76380db34
golang.org/x/text@v0.3.4
0.39.0
iomesh/operator:v1.1.060081c9b2f52
golang.org/x/text@v0.13.0
0.39.0
iomesh/post-delete-hook:v1.1.0eea5651f3270
golang.org/x/text@v0.13.0
0.39.0
iomesh/snapshot-controller:v6.2.2fb95b65bb88f
golang.org/x/text@v0.8.0
0.39.0
iomesh/zookeeper-operator:0.2.159b38b5c7a61d
golang.org/x/text@v0.7.0
0.39.0
registry.k8s.io/sig-storage/csi-attacher:v4.3.04eb73137b663
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.8.0f6717ce72a26
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v3.5.0d078dc174323
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-resizer:v1.8.02e2b44393539
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/livenessprobe:v2.10.04dc0b87ccd69
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

48,954
IOMeshkubesphere-stable1.2.023 of 25See more

IOMesh kubesphere-stable 1.2.0

23 of the 25 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
iomesh/blockdevice-monitor:v0.2.1376577ed98ac
golang.org/x/text@v0.3.7
0.39.0
iomesh/blockdevice-monitor-prober:v0.2.1026a1d87f6e9
golang.org/x/text@v0.3.7
0.39.0
iomesh/csi-driver:v2.8.01a151f602451
golang.org/x/text@v0.8.0
0.39.0
iomesh/csi-node-driver-registrar:v2.5.086f58b0a2106
golang.org/x/text@v0.3.7
0.39.0
iomesh/csi-provisioner:v3.0.0f9508460b273
golang.org/x/text@v0.3.6
0.39.0
iomesh/csi-snapshotter:v6.2.2becc53e25b96
golang.org/x/text@v0.8.0
0.39.0
iomesh/deck:v0.2.0282d6c419ed3
golang.org/x/text@v0.14.0
0.39.0
iomesh/deck-plugin-iomesh:v0.2.0df149e4ab39f
golang.org/x/text@v0.16.0
0.39.0
iomesh/hostpath-provisioner:v0.5.1f4878c8ae53a
golang.org/x/text@v0.3.2
0.39.0
iomesh/livenessprobe:v2.8.0560f01510f99
golang.org/x/text@v0.3.8
0.39.0
iomesh/localpv-manager:v0.2.0f13deacac3f4
golang.org/x/text@v0.5.0
0.39.0
iomesh/node-disk-exporter:1.8.0f03148764f38
golang.org/x/text@v0.3.4
0.39.0
iomesh/node-disk-manager:1.8.0-2292ad270082e
golang.org/x/text@v0.3.4
0.39.0
iomesh/node-disk-operator:1.8.0-1de4aa40684ad
golang.org/x/text@v0.3.4
0.39.0
iomesh/operator:v1.2.0ba4dd6be7e59
golang.org/x/text@v0.13.0
0.39.0
iomesh/post-delete-hook:v1.2.0e3b92f838f4b
golang.org/x/text@v0.13.0
0.39.0
iomesh/snapshot-controller:v6.2.2fb95b65bb88f
golang.org/x/text@v0.8.0
0.39.0
iomesh/zookeeper-operator:0.2.159b38b5c7a61d
golang.org/x/text@v0.7.0
0.39.0
registry.k8s.io/sig-storage/csi-attacher:v4.3.04eb73137b663
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.8.0f6717ce72a26
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v3.5.0d078dc174323
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/csi-resizer:v1.8.02e2b44393539
golang.org/x/text@v0.8.0
0.39.0
registry.k8s.io/sig-storage/livenessprobe:v2.10.04dc0b87ccd69
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

46,639
pulsarkubesphere-stable2.7.132 of 3See more

pulsar kubesphere-stable 2.7.13

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
prom/prometheus:v2.17.242d2395cd719
golang.org/x/text@v0.3.2
0.39.0
streamnative/apache-pulsar-grafana-dashboard-k8s:0.0.1611bceacec8fb
golang.org/x/text@v0.3.3
0.39.0

Open the chart page →

14,401
aws-fsx-csi-driverkubesphere-testVerified publisher0.1.01 of 4See more

aws-fsx-csi-driver kubesphere-test 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
amazon/aws-fsx-csi-driver:latestc9b14856fd22
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

1,594
cni-hostnickubesphere-testVerified publisher0.1.01 of 1See more

cni-hostnic kubesphere-test 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
qingcloud/hostnic-plus:v1.0.34cd5366a9f51
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

2,443
csi-neonsankubesphere-testVerified publisher1.3.06 of 6See more

csi-neonsan kubesphere-test 1.3.0

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
golang.org/x/text@v0.3.6
0.39.0
csiplugin/csi-neonsan:v1.2.21fa83d45417f
golang.org/x/text@v0.3.2
0.39.0
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
golang.org/x/text@v0.3.5
0.39.0

Open the chart page →

18,526
csi-qingcloudkubesphere-testVerified publisher1.4.06 of 6See more

csi-qingcloud kubesphere-test 1.4.0

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
golang.org/x/text@v0.3.6
0.39.0
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-qingcloud:v1.4.00766163dc046
golang.org/x/text@v0.3.2
0.39.0
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.39.0
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
golang.org/x/text@v0.3.5
0.39.0

Open the chart page →

12,444
curvefs-csikubesphere-testVerified publisher0.1.01 of 3See more

curvefs-csi kubesphere-test 0.1.0

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
golang.org/x/text@v0.3.0
0.39.0

Open the chart page →

2,831
minio-gatewaykubesphere-testVerified publisher0.1.01 of 1See more

minio-gateway kubesphere-test 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
minio/minio:latest14cea493d9a3
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

1,084
online-boutiquekubesphere-testVerified publisher0.1.08 of 11See more

online-boutique kubesphere-test 0.1.0

8 of the 11 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gcr.io/google-samples/microservices-demo/cartservice:v0.2.3566733b4d2d5
golang.org/x/text@v0.3.4
0.39.0
gcr.io/google-samples/microservices-demo/checkoutservice:v0.2.30fad1066de77
golang.org/x/text@v0.3.2
0.39.0
gcr.io/google-samples/microservices-demo/currencyservice:v0.2.349d458a3650f
golang.org/x/text@v0.3.4
0.39.0
gcr.io/google-samples/microservices-demo/frontend:v0.2.3ca5c0f0771c8
golang.org/x/text@v0.3.2
0.39.0
gcr.io/google-samples/microservices-demo/paymentservice:v0.2.36eb201217a8f
golang.org/x/text@v0.3.4
0.39.0
gcr.io/google-samples/microservices-demo/productcatalogservice:v0.2.35a4a0e54c6d0
golang.org/x/text@v0.3.2
0.39.0
gcr.io/google-samples/microservices-demo/recommendationservice:v0.2.35f60c4988859
golang.org/x/text@v0.3.4
0.39.0
gcr.io/google-samples/microservices-demo/shippingservice:v0.2.30cb1707fc503
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

26,075
openelbkubesphere-testVerified publisher0.2.42 of 2See more

openelb kubesphere-test 0.2.4

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubesphere/openelb:v0.4.4ed7311a0f9e4
golang.org/x/text@v0.3.2
0.39.0
kubespheredev/kube-webhook-certgen:v1.1.123a03c9c381f
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

4,336
porterkubesphere-testVerified publisher0.2.21 of 2See more

porter kubesphere-test 0.2.2

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubesphere/porter:v0.4.38d1ed5ee1d2e
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

2,791
snapshot-controllerkubesphere-testVerified publisher0.2.01 of 1See more

snapshot-controller kubesphere-test 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
csiplugin/snapshot-controller:v4.0.000fcc441ea9f
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

2,220
kubestellar-consolekubestellar-consoleVerified publisher0.3.412 of 2See more

kubestellar-console kubestellar-console 0.3.41

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
alpine/k8s:1.32.47e1e7d5b7a96
golang.org/x/text@v0.21.0
0.39.0
ghcr.io/kubestellar/console:v0.3.41457cfc94b4da
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

4,456
kubestellar-uikubestellaruiVerified publisher0.1.11 of 4See more

kubestellar-ui kubestellarui 0.1.1

1 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
mavrick1/kubestellar-b:latest45ca0429a1d4
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

4,773
forkliftkubevirt-forkliftVerified publisher0.3.01 of 2See more

forklift kubevirt-forklift 0.3.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/kubev2v/forklift-operator:release-2.1268657c36c086
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

1,442
kube-workload-restarterkube-workload-restarterVerified publisher0.0.41 of 1See more

kube-workload-restarter kube-workload-restarter 0.0.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
andreacioni/kube-workload-restarter:0.0.242938b310090a
golang.org/x/text@v0.7.0
0.39.0

Open the chart page →

1,815
kubiya-runnerkubiya-helm-chartsOfficialVerified publisher0.9.47 of 9See more

kubiya-runner kubiya-helm-charts 0.9.4

7 of the 9 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/alloy:v1.5.101a63f4e032c
golang.org/x/text@v0.20.0
0.39.0
ghcr.io/kubiyabot/agent-manager:v0.4.13757bdd779345
golang.org/x/text@v0.24.0
0.39.0
ghcr.io/kubiyabot/kubernetes:1.32.0b5ade0d9cc6b
golang.org/x/text@v0.21.0
0.39.0
ghcr.io/kubiyabot/kubiya-operator:runner_v26bf945565865
golang.org/x/text@v0.17.0
0.39.0
ghcr.io/kubiyabot/tool-manager:0.5.80cca6760763a
golang.org/x/text@v0.27.0
0.39.0
ghcr.io/kubiyabot/workflow-engine:v1.46.2560a16a56d4e
golang.org/x/text@v0.24.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.14.037d841299325
golang.org/x/text@v0.19.0
0.39.0

Open the chart page →

20,386
lethe-stackkuossOfficialVerified publisher0.2.32 of 3See more

lethe-stack kuoss 0.2.3

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/kuoss/eventrouter:v0.4.1300b48beff3ae
golang.org/x/text@v0.23.0
0.39.0
ghcr.io/kuoss/lethe:v0.3.1c59f082ba8b2
golang.org/x/text@v0.27.0
0.39.0

Open the chart page →

1,762
ctrlmeshkusionstackVerified publisher0.2.01 of 1See more

ctrlmesh kusionstack 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kusionstack/ctrlmesh-manager:v0.2.065e3c32b64d7
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

3,469
kuperatorkusionstackVerified publisher0.7.41 of 1See more

kuperator kusionstack 0.7.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kusionstack/kuperator:v0.7.4d2f72ae1d2f2
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

980
kusionkusionstackVerified publisher0.14.11 of 3See more

kusion kusionstack 0.14.1

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kusionstack/kusion:v0.14.0126c8f0b0976
golang.org/x/text@v0.20.0
0.39.0

Open the chart page →

6,913
operatingkusionstackVerified publisher0.5.11 of 1See more

operating kusionstack 0.5.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kusionstack/operating:v0.5.0c28bd96b986b
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

1,881
sample-operatorkusionstackVerified publisher0.1.21 of 1See more

sample-operator kusionstack 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
chaerr/kridge:demo-operator-v0.1.266833deec017
golang.org/x/text@v0.7.0
0.39.0

Open the chart page →

2,503
dynatrace-operatorkvalitetsitVerified publisher1.3.01 of 1See more

dynatrace-operator kvalitetsit 1.3.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/dynatrace/dynatrace-operator:v1.3.0f68901a54664
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

1,320
kitarguskvalitetsitVerified publisher0.0.0-2026-03-09-091234-10013c41 of 1See more

kitargus kvalitetsit 0.0.0-2026-03-09-091234-10013c4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kvalitetsit/kitargus:2026-03-09-091234-10013c4c5cde2d9371c
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

961
krakendkvalitetsitVerified publisher0.0.31 of 1See more

krakend kvalitetsit 0.0.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
devopsfaith/krakend:latestf8bdaa8a1a43
golang.org/x/text@v0.22.0
0.39.0

Open the chart page →

1,249
longhornkvalitetsitVerified publisher1.1.1-01 of 2See more

longhorn kvalitetsit 1.1.1-0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.1.1ede61fe2a472
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

16,539
metadockvalitetsitVerified publisher0.0.72 of 2See more

metadoc kvalitetsit 0.0.7

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kvalitetsit/metadoc-app:maine89e351733ad
golang.org/x/text@v0.3.6
0.39.0
kvalitetsit/metadoc-web:mainf57e7553f5bd
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

4,033
myra-cert-manager-webhookkvalitetsitVerified publisher1.2.11 of 1See more

myra-cert-manager-webhook kvalitetsit 1.2.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kvalitetsit/myra-cert-manager-webhook:1.2.184ab59a1434e
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

170
oauth2-proxy-injectorkvalitetsitVerified publisher1.5.01 of 1See more

oauth2-proxy-injector kvalitetsit 1.5.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kvalitetsit/oauth2-proxy-injector:1.5.00c906908d632
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

301
openidkvalitetsitVerified publisher1.7.21 of 2See more

openid kvalitetsit 1.7.2

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.14.368336da945bd
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

592
kvkkvkservice0.1.01 of 4See more

kvk kvkservice 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
conduction/kvk-php:dev8f177f9f8a7b
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

8,543
freescoutl4gVerified publisher0.1.01 of 3See more

freescout l4g 0.1.0

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
tiredofit/freescout:php8.2-1.17.725b7cc0658f07
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

5,333
ladeitladeit0.4.01 of 2See more

ladeit ladeit 0.4.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubeoperator/webkubectl:v2.4.0be8f0d624640
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

26,377
lagoon-docker-hostlagoon-chartsVerified publisher0.7.01 of 1See more

lagoon-docker-host lagoon-charts 0.7.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
uselagoon/docker-host:v3.6.12c89ed939b8b
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

2,122
everest-lakefs-csi-driverlakefsVerified publisher1.3.02 of 3See more

everest-lakefs-csi-driver lakefs 1.3.0

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/csi-components/csi-node-driver-registrar:v2.16.0-eksbuild.3592d7034d6c7
golang.org/x/text@v0.33.0
0.39.0
public.ecr.aws/csi-components/livenessprobe:v2.18.0-eksbuild.38e307f4e5820
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

862
lambdapinglambdaping1.0.41 of 1See more

lambdaping lambdaping 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
udhos/lambdaping:1.0.46bd2cf2ac732
golang.org/x/text@v0.21.0
0.39.0

Open the chart page →

1,337
cachelavaOfficialVerified publisher1.1.11 of 1See more

cache lava 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/lavanet/lava/lavap:v2.5.089028adefcff
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,385
kubernetes-dashboardlbenicio-communityVerified publisher7.14.94 of 5See more

kubernetes-dashboard lbenicio-community 7.14.9

4 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
lbenicio/kubernetes-dashboard-api:1.14.951d3d30206c8
golang.org/x/text@v0.30.0
0.39.0
lbenicio/kubernetes-dashboard-auth:1.4.1378c63efd9dcd
golang.org/x/text@v0.30.0
0.39.0
lbenicio/kubernetes-dashboard-scraper:1.2.69202e96ad403
golang.org/x/text@v0.30.0
0.39.0
lbenicio/kubernetes-dashboard-web:1.7.142797937bc2a5
golang.org/x/text@v0.30.0
0.39.0

Open the chart page →

2,305
listmonklbenicio-communityVerified publisher0.1.01 of 1See more

listmonk lbenicio-community 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
listmonk/listmonk:latestf535d59e1499
golang.org/x/text@v0.35.0
0.39.0

Open the chart page →

720
pinglbenicio-communityVerified publisher0.1.11 of 1See more

ping lbenicio-community 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/prometheus/blackbox-exporter:v0.28.0e753ff9f3fc4
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

600
speedtestlbenicio-communityVerified publisher0.1.01 of 1See more

speedtest lbenicio-community 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/d0ugal/internet-perf-exporter:v0.2.91f5c9a96fe52a
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

300

Container images carrying it

4,072 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/kubestash/kubestash:v0.29.043e01ed32486
golang.org/x/text@v0.37.0
0.39.0
4
ghcr.io/loft-sh/vcluster-pro:0.0.0-ci-run.10ab2e1fa19dd4
golang.org/x/text@v0.6.0
0.39.0
4
ghcr.io/sigstore/scaffolding/createtree:v0.7.31e5232e8c9122
golang.org/x/text@v0.30.0
0.39.0
4
ghcr.io/synapsecns/sanguine/omnirpc:latest5217e3d1fc70
golang.org/x/text@v0.22.0
0.39.0
4
quay.io/jetstack/cert-manager-cainjector:v1.13.172072d492b43
golang.org/x/text@v0.13.0
0.39.0
4
quay.io/jetstack/cert-manager-controller:v1.13.16b83f55bd99e
golang.org/x/text@v0.13.0
0.39.0
4
quay.io/jetstack/cert-manager-ctl:v1.13.1c10bde7ff9ad
golang.org/x/text@v0.13.0
0.39.0
4
quay.io/jetstack/cert-manager-webhook:v1.13.148ea4a77dfa7
golang.org/x/text@v0.13.0
0.39.0
4
quay.io/prometheus/alertmanager:v0.25.0fd4d9a3dd1fd
golang.org/x/text@v0.5.0
0.39.0
4
quay.io/prometheus/node-exporter:v1.5.039c642b2b337
golang.org/x/text@v0.4.0
0.39.0
4
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
golang.org/x/text@v0.23.0
0.39.0
4
quay.io/thanos/thanos:v0.42.4b567818fe608
golang.org/x/text@v0.38.0
0.39.0
4
registry.k8s.io/autoscaling/vpa-admission-controller:1.7.1be29624f7f12
golang.org/x/text@v0.37.0
0.39.0
4
registry.k8s.io/autoscaling/vpa-recommender:1.7.189cea705535f
golang.org/x/text@v0.37.0
0.39.0
4
registry.k8s.io/autoscaling/vpa-updater:1.7.1feb42a526970
golang.org/x/text@v0.37.0
0.39.0
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c34339c5b2e3310d
golang.org/x/text@v0.3.6
0.39.0
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20221220-controller-v1.5.1-58-g787ea74b64d99688e5573
golang.org/x/text@v0.4.0
0.39.0
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.1.164d8c73dca98
golang.org/x/text@v0.3.6
0.39.0
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.0c9f76a75fd00
golang.org/x/text@v0.26.0
0.39.0
4
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.16.0e750cd4b43f7
golang.org/x/text@v0.25.0
0.39.0
4
registry.k8s.io/metrics-server/metrics-server:v0.9.0d9862115e7c7
golang.org/x/text@v0.38.0
0.39.0
4
registry.k8s.io/prometheus-adapter/prometheus-adapter:v0.12.0932eae60e2bc
golang.org/x/text@v0.14.0
0.39.0
4
registry.k8s.io/sig-storage/csi-attacher:v4.8.169888dba5815
golang.org/x/text@v0.21.0
0.39.0
4
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.13.0d7138bcc3aa5
golang.org/x/text@v0.21.0
0.39.0
4
registry.k8s.io/sig-storage/csi-provisioner:v4.0.1bf5a235b67d8
golang.org/x/text@v0.14.0
0.39.0
4
registry.k8s.io/sig-storage/livenessprobe:v2.16.088092d100909
golang.org/x/text@v0.25.0
0.39.0
4
registry.k8s.io/sig-storage/livenessprobe:v2.18.0c4cc074199c0
golang.org/x/text@v0.33.0
0.39.0
4
registry.k8s.io/sig-storage/snapshot-controller:v8.6.081e79f205083
golang.org/x/text@v0.37.0
0.39.0
4
registry.k8s.io/sig-storage/snapshot-controller:v8.2.09dade8f2f3ab
golang.org/x/text@v0.20.0
0.39.0
4
alpine/git:latest:v2.54.06f3b5029566d
golang.org/x/text@v0.37.0
0.39.0
3
argoproj/argocd:v1.8.1830e86cacefd
golang.org/x/text@v0.3.2
0.39.0
3
bitnamilegacy/kubectl:latestcd354d5b2556
golang.org/x/text@v0.23.0
0.39.0
3
bitnamilegacy/mongodb:6.0.4-debian-11-r10016dce036593
golang.org/x/text@v0.3.7
0.39.0
3
bitnamilegacy/os-shell:12-debian-12-r5177e65e9d633e
golang.org/x/text@v0.27.0
0.39.0
3
caddy/ingress:v0.2.118d1366fc0e9
golang.org/x/text@v0.14.0
0.39.0
3
ciscolabs/rtsp-server:latestb59fc10bb821
golang.org/x/text@v0.3.7
0.39.0
3
cloudpirates/image-minio:RELEASE.2025-10-15T17-29-55Z-hardened8dc02a7e5093
golang.org/x/text@v0.31.0
0.39.0
3
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
golang.org/x/text@v0.23.0
0.39.0
3
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.39.0
3
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.39.0
3
derailed/popeye:v0.22.18e68e22c7663
golang.org/x/text@v0.21.0
0.39.0
3
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/text@v0.3.6
0.39.0
3
envoyproxy/gateway:v1.7.5156b7d32c73b
golang.org/x/text@v0.38.0
0.39.0
3
ethpandaops/tracoor:latestd8514b9f4c59
golang.org/x/text@v0.25.0
0.39.0
3
goharbor/harbor-core:v2.15.2d7b780d23721
golang.org/x/text@v0.37.0
0.39.0
3
goharbor/harbor-jobservice:v2.15.2f71a4452a095
golang.org/x/text@v0.37.0
0.39.0
3
goharbor/harbor-registryctl:v2.15.2223d5cb49d5d
golang.org/x/text@v0.37.0
0.39.0
3
goharbor/registry-photon:v2.15.2c4ebef61ceb5
golang.org/x/text@v0.37.0
0.39.0
3
goharbor/trivy-adapter-photon:v2.15.2215c07b71c37
golang.org/x/text@v0.38.0
0.39.0
3
grafana/grafana:8.2.500568d89c4f8
golang.org/x/text@v0.3.6
0.39.0
3

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.