StackRadar

CVE-2026-56852

Unscored

Advisory

Published 14 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,289
of 17,781 indexed, latest versions
Container images
4,044
deployed by those charts
Fix available
1 of 1
affected package

Infinite loop on invalid input in golang.org/x/text

Carried by container images the latest versions of 3,289 of 17,781 indexed charts deploy, on 4,044 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+44 more0.39.04,044
OSV records
GO-2026-5970

Charts affected

3,289 by stars
ChartLatestAffected imagesRadar Score
skypilotskypilotOfficialVerified publisher0.13.03 of 3See more

skypilot skypilot 0.13.0

3 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot:0.13.03bc8bf8f4d83
golang.org/x/text@v0.23.0
0.39.0
registry.k8s.io/ingress-nginx/controller:v1.11.8695d79381ee6
golang.org/x/text@v0.26.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.0c9f76a75fd00
golang.org/x/text@v0.26.0
0.39.0

Open the chart page →

5,852
corednssoftizyVerified publisher0.2.01 of 1See more

coredns softizy 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
coredns/coredns:1.10.1a0ead06651cf
golang.org/x/text@v0.5.0
0.39.0

Open the chart page →

1,663
knative-servingsoftonic3.0.05 of 5See more

knative-serving softonic 3.0.0

5 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gcr.io/knative-releases/knative.dev/net-certmanager/cmd/webhookdigest-pinned873b968f02b5
golang.org/x/text@v0.3.2
0.39.0
gcr.io/knative-releases/knative.dev/serving/cmd/activatordigest-pinneda5de0fb75046
golang.org/x/text@v0.3.2
0.39.0
gcr.io/knative-releases/knative.dev/serving/cmd/autoscalerdigest-pinned2ef460356b17
golang.org/x/text@v0.3.2
0.39.0
gcr.io/knative-releases/knative.dev/serving/cmd/controllerdigest-pinned30ce73388ae5
golang.org/x/text@v0.3.2
0.39.0
gcr.io/knative-releases/knative.dev/serving/cmd/webhookdigest-pinnedf16c0e022203
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

12,502
miniosolidchartsVerified publisher0.5.01 of 1See more

minio solidcharts 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/coollabsio/minio:RELEASE.2025-10-15T17-29-55Z69b55a1c1c5d
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

1,055
forecastlestakaterVerified publisher2.1.11 of 1See more

forecastle stakater 2.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
stakater/forecastle:v2.0.2382cd9572352
golang.org/x/text@v0.34.0
0.39.0

Open the chart page →

712
ingressmonitorcontrollerstakaterVerified publisher2.2.131 of 1See more

ingressmonitorcontroller stakater 2.2.13

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/stakater/ingressmonitorcontroller:v2.2.133301afb61c10
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

576
vertical-pod-autoscalerstevehipwell-helm-charts-vertical-pod-autoscalerVerified publisher1.12.13 of 3See more

vertical-pod-autoscaler stevehipwell-helm-charts-vertical-pod-autoscaler 1.12.1

3 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/autoscaling/vpa-admission-controller:1.7.1be29624f7f12
golang.org/x/text@v0.37.0
0.39.0
registry.k8s.io/autoscaling/vpa-recommender:1.7.189cea705535f
golang.org/x/text@v0.37.0
0.39.0
registry.k8s.io/autoscaling/vpa-updater:1.7.1feb42a526970
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

228
sn-platformstreamnative1.11.445 of 9See more

sn-platform streamnative 1.11.44

5 of the 9 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
streamnative/apache-pulsar-grafana-dashboard-k8s:0.1.20e6d7aa3ef32
golang.org/x/text@v0.8.0
0.39.0
streamnative/pulsar_vault_init:v1.0.731533fa9fab7
golang.org/x/text@v0.3.7
0.39.0
quay.io/prometheus/alertmanager:v0.25.0fd4d9a3dd1fd
golang.org/x/text@v0.5.0
0.39.0
quay.io/prometheus/node-exporter:v1.5.039c642b2b337
golang.org/x/text@v0.4.0
0.39.0
quay.io/prometheus/prometheus:v2.43.0f5c29683a301
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

15,477
stunnerstunner1.2.12 of 2See more

stunner stunner 1.2.1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
l7mp/stunner-auth-server:1.2.10d2094060b72
golang.org/x/text@v0.37.0
0.39.0
l7mp/stunner-gateway-operator:1.2.10ea40a1d42d5
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

263
pocketbasetechwolf12Verified publisher0.29.31 of 1See more

pocketbase techwolf12 0.29.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/techwolf12/pocketbase:0.29.3106099641679
golang.org/x/text@v0.28.0
0.39.0

Open the chart page →

1,446
feedbacksystemthm-mni-iiVerified publisher0.47.14 of 10See more

feedbacksystem thm-mni-ii 0.47.1

4 of the 10 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
bitnamilegacy/minio:2023.12.23-debian-11-r25bb0aa825d16
golang.org/x/text@v0.14.0
0.39.0
bitnamilegacy/mongodb:6.0.10-debian-11-r842319decb591
golang.org/x/text@v0.12.0
0.39.0
library/docker:20.10.21-dind3153fa63f546
golang.org/x/text@v0.3.7
0.39.0
thmmniii/fbs-runner:v1.27.186105349c1a3
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

28,534
topaztopaz0.2.51 of 1See more

topaz topaz 0.2.5

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/aserto-dev/topaz:0.32.594c708ecf7dc4
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

1,494
maeshtraefikOfficialVerified publisher2.1.21 of 7See more

maesh traefik 2.1.2

1 of the 7 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
containous/maesh:v1.3.2587162516502
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

4,136
traefik-meshtraefikOfficialVerified publisher4.1.13 of 7See more

traefik-mesh traefik 4.1.1

3 of the 7 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
jaegertracing/all-in-one:1.18db45c07f2e1b
golang.org/x/text@v0.3.2
0.39.0
library/traefik:v2.57d5a6ae66572
golang.org/x/text@v0.3.6
0.39.0
traefik/mesh:v1.4.8cf071f3e165c
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

9,257
k8s-ttl-controllertwin0.4.01 of 1See more

k8s-ttl-controller twin 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/twin/k8s-ttl-controller:v1.4.00525a7def93d
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

471
argocdtwomartensVerified publisher0.1.12 of 3See more

argocd twomartens 0.1.1

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/dexidp/dex:v2.37.0f579d00721b0
golang.org/x/text@v0.7.0
0.39.0
quay.io/argoproj/argocd:v2.8.6acaf37352569
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

10,315
uptraceuptrace2.0.21 of 2See more

uptrace uptrace 2.0.2

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
uptrace/uptrace:2.0.234a02c3b2d12
golang.org/x/text@v0.27.0
0.39.0

Open the chart page →

1,619
valkey-operatorvalkeyVerified publisher0.6.01 of 1See more

valkey-operator valkey 0.6.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/valkey-io/valkey-operator:v0.6.052a0f1ed0c03
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

134
vaultvaultVerified publisher1.22.04 of 4See more

vault vault 1.22.0

4 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
alpine/k8s:1.35.5d870622d0040
golang.org/x/text@v0.35.0
0.39.0
hashicorp/vault:2.0.1755355002715
golang.org/x/text@v0.37.0
0.39.0
prom/statsd-exporter:v0.29.0632f70580492
golang.org/x/text@v0.32.0
0.39.0
ghcr.io/bank-vaults/bank-vaults:v1.33.198b6ea2ed319
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

4,243
vouchvouchVerified publisher3.2.01 of 1See more

vouch vouch 3.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/vouch/vouch-proxy:0.39d34e220de3cf
golang.org/x/text@v0.6.0
0.39.0

Open the chart page →

1,031
vsphere-cpivsphere-tmm1.6.01 of 1See more

vsphere-cpi vsphere-tmm 1.6.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/cloud-pv-vsphere/cloud-provider-vsphere:v1.28.0026f63d9ed42
golang.org/x/text@v0.11.0
0.39.0

Open the chart page →

1,344
gethvulcanlink1.10.231 of 1See more

geth vulcanlink 1.10.23

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ethereum/client-go:v1.10.23cce21b423165
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,245
api-firewallwallarmVerified publisher0.9.61 of 1See more

api-firewall wallarm 0.9.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
wallarm/api-firewall:v0.9.64d45db0ff240
golang.org/x/text@v0.35.0
0.39.0

Open the chart page →

999
wallarm-ingresswallarmVerified publisher5.3.10-12 of 2See more

wallarm-ingress wallarm 5.3.10-1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
wallarm/ingress-controller:5.3.10.1a1fecfdf987e
golang.org/x/text@v0.21.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.4.4a9f03b34a3cb
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

1,301
wallarm-sidecarwallarmOfficialVerified publisher6.13.11 of 3See more

wallarm-sidecar wallarm 6.13.1

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.4.136d05b4077fb
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

965
argo-cdwenerme10.9.02 of 3See more

argo-cd wenerme 10.9.0

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/dexidp/dex:v2.45.18499afd690c4
golang.org/x/text@v0.33.0
0.39.0
quay.io/argoproj/argocd:v3.5.2e2aadfae709d
golang.org/x/text@v0.28.0
0.39.0

Open the chart page →

3,218
minio-operatorwenerme4.3.71 of 2See more

minio-operator wenerme 4.3.7

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
minio/operator:v4.3.754393e03f3b2
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

6,085
wharf-helmwharf-helmOfficialVerified publisher3.2.64 of 5See more

wharf-helm wharf-helm 3.2.6

4 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/iver-wharf/wharf-api:v5.2.0b736b345437d
golang.org/x/text@v0.3.7
0.39.0
quay.io/iver-wharf/wharf-provider-azuredevops:v3.0.12fe7e4dcffdf
golang.org/x/text@v0.3.7
0.39.0
quay.io/iver-wharf/wharf-provider-github:v3.0.177a22cb45c2a
golang.org/x/text@v0.3.7
0.39.0
quay.io/iver-wharf/wharf-provider-gitlab:v2.0.1d7079e0890da
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

10,032
keycloak-operatorwiremindVerified publisher0.0.141 of 1See more

keycloak-operator wiremind 0.0.14

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak-operator:18.0.0-legacy36ce77526145
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

4,714
yataiyataiVerified publisher0.4.61 of 2See more

yatai yatai 0.4.6

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/bentoml/yatai:0.4.614b482c1f1b8
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

4,039
adcs-issueradcs-issuer3.0.21 of 1See more

adcs-issuer adcs-issuer 3.0.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
djkormo/adcs-issuer:2.1.29f34e87e7586
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

828
kubernetes-etcd-backupadfinisVerified publisher1.6.21 of 1See more

kubernetes-etcd-backup adfinis 1.6.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/adfinis/kubernetes-etcd-backup:v1.4.68ec6c4812a7e
golang.org/x/text@v0.23.0
0.39.0

Open the chart page →

1,819
no-latest-tag-webhookadmission-webhook-no-latest1.0.141 of 1See more

no-latest-tag-webhook admission-webhook-no-latest 1.0.14

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/omkar-shelke25/admission-webhook-no-latest:sha-33165455976a1d3236a
golang.org/x/text@v0.23.0
0.39.0

Open the chart page →

162
agentareaagentareaVerified publisher0.0.185 of 16See more

agentarea agentarea 0.0.18

5 of the 16 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
agentarea/agentarea-mcp-manager:latestefe23cef3727
golang.org/x/text@v0.37.0
0.39.0
openfga/openfga:v1.18.036097b960f66
golang.org/x/text@v0.37.0
0.39.0
oryd/kratos:v1.3.1fe2428f103a6
golang.org/x/text@v0.17.0
0.39.0
temporalio/auto-setup:1.29.15b3502a3b685
golang.org/x/text@v0.24.0
0.39.0
temporalio/ui:2.39.0b768f87f18b5
golang.org/x/text@v0.25.0
0.39.0

Open the chart page →

14,914
alertmanager-discordalertmanagerdiscordVerified publisher0.3.21 of 1See more

alertmanager-discord alertmanagerdiscord 0.3.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
speckle/alertmanager-discord:latestf6221ff308e9
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

419
alertmanager-matrixalertmanager-matrixVerified publisher0.1.161 of 1See more

alertmanager-matrix alertmanager-matrix 0.1.16

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
silkeh/alertmanager_matrix:0.6.1900010497f8c
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

454
clearml-servingallegroaiVerified publisher1.6.23 of 9See more

clearml-serving allegroai 1.6.2

3 of the 9 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:9.4.376dcf36e7d2a
golang.org/x/text@v0.5.0
0.39.0
quay.io/prometheus/alertmanager:v0.25.0fd4d9a3dd1fd
golang.org/x/text@v0.5.0
0.39.0
quay.io/prometheus/prometheus:v2.41.01a3e9a878e50
golang.org/x/text@v0.5.0
0.39.0

Open the chart page →

17,877
smockerandrcunsVerified publisher0.0.41 of 1See more

smocker andrcuns 0.0.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
andrcuns/smocker:0.18.5b4a8eb20581a
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,173
cloudflare-operatorankra-chartsVerified publisher0.2.01 of 1See more

cloudflare-operator ankra-charts 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
adyanth/cloudflare-operatordigest-pinned6b168dc237d5
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

493
upcloud-csiankra-chartsVerified publisher0.4.08 of 8See more

upcloud-csi ankra-charts 0.4.0

8 of the 8 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
alpine/k8s:1.31.137a319b15cfc9
golang.org/x/text@v0.21.0
0.39.0
ghcr.io/upcloudltd/upcloud-csidigest-pinned5af91c663788
golang.org/x/text@v0.32.0
0.39.0
registry.k8s.io/sig-storage/csi-attacher:v3.4.08b9c313c05f5
golang.org/x/text@v0.3.7
0.39.0
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.5.04fd21f36075b
golang.org/x/text@v0.3.7
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v3.1.0122bfb8c1eda
golang.org/x/text@v0.3.7
0.39.0
registry.k8s.io/sig-storage/csi-resizer:v1.4.09ebbf9f023e7
golang.org/x/text@v0.3.7
0.39.0
registry.k8s.io/sig-storage/csi-snapshotter:v4.2.1818f35653f2e
golang.org/x/text@v0.3.6
0.39.0
registry.k8s.io/sig-storage/snapshot-controller:v4.2.195587f8777d7
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

14,917
annotations-exporterannotations-exporter0.5.01 of 1See more

annotations-exporter annotations-exporter 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/alex123012/annotations-exporter:v0.5.04c2b8dbc798e
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,149
alazanteonVerified publisher0.12.01 of 1See more

alaz anteon 0.12.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ddosify/alaz:v0.12.0ea602056d9ce
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

3,366
anteonanteonVerified publisher2.6.44 of 13See more

anteon anteon 2.6.4

4 of the 13 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
chrislusf/seaweedfs:3.64634b094b2183
golang.org/x/text@v0.14.0
0.39.0
ddosify/selfhosted_hammer:2.0.0181965edb12e
golang.org/x/text@v0.8.0
0.39.0
library/influxdb:2.6.1-alpine44a366dd7724
golang.org/x/text@v0.3.7
0.39.0
prom/prometheus:v2.37.98176adea328e
golang.org/x/text@v0.7.0
0.39.0

Open the chart page →

22,202
api-usage-serverapi-usage-server1.16.01 of 1See more

api-usage-server api-usage-server 1.16.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/cloudnatix/llmariner/api-usage-server:1.16.08f9c32b866b0
golang.org/x/text@v0.23.0
0.39.0

Open the chart page →

733
gateway-helmappscodeVerified publisher0.0.0-latest1 of 2See more

gateway-helm appscode 0.0.0-latest

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/voyagermesh/gateway:v0.0.1a8a144f14889
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

1,057
kubedb-opscenterappscodeVerified publisher2026.7.101 of 1See more

kubedb-opscenter appscode 2026.7.10

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/kubedb/kubedb-ui-server:v0.42.0e93dfe7454d4
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

217
kubedb-provisionerappscodeVerified publisher0.66.01 of 1See more

kubedb-provisioner appscode 0.66.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/kubedb/kubedb-provisioner:v0.66.0824d6d78d451
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

500
scannerappscodeVerified publisher2026.1.153 of 3See more

scanner appscode 2026.1.15

3 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
rancher/kine:v0.11.412889bbcd1e8
golang.org/x/text@v0.14.0
0.39.0
ghcr.io/appscode/scanner:v0.0.2116907aae5de1
golang.org/x/text@v0.32.0
0.39.0
ghcr.io/appscode/trivydb:0.0.367ffb0309acb
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

5,299
smtprelayappscodeVerified publisher2026.9.111 of 1See more

smtprelay appscode 2026.9.11

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/appscode/smtprelay:v0.0.479c9c76a78e6
golang.org/x/text@v0.21.0
0.39.0

Open the chart page →

840
stash-enterpriseappscodeVerified publisher0.42.04 of 4See more

stash-enterprise appscode 0.42.0

4 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
prom/pushgateway:v1.4.2a684e7c830a4
golang.org/x/text@v0.3.6
0.39.0
ghcr.io/appscode/kubectl-nonroot:1.3183d43cc41590
golang.org/x/text@v0.16.0
0.39.0
ghcr.io/stashed/stash-crd-installer:v0.42.1d6c9b7a1f7b8
golang.org/x/text@v0.23.0
0.39.0
ghcr.io/stashed/stash-enterprise:v0.42.1759f3850eda9
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

3,620

Container images carrying it

4,044 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/text@v0.5.0
0.39.0
3
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
golang.org/x/text@v0.33.0
0.39.0
3
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
golang.org/x/text@v0.33.0
0.39.0
3
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/devtron/cost-sync:172ef62b-1159-39429edf210d763ca
golang.org/x/text@v0.25.0
0.39.0
3
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/devtron/image-scanner:94237c18-109-3942098580969b333
golang.org/x/text@v0.13.0
0.39.0
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/jcmhproxy-ingress:v0.14.64286bcccda3e
golang.org/x/text@v0.14.0
0.39.0
3
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubelink:09867a9c-564-39289ea6dd1e4ce71
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubewatch:09867a9c-419-39288d30a7c640c63
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubewatch:49f906a5-419-14814eec0305b594c
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/devtron/lens:3b3d6d0e-333-39292e886b8d2b54b
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/nats-box:latest48cdd3054b20
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/devtron/silver-surfer:e3b9a2f6-1191-387899640e2dc4316
golang.org/x/text@v0.17.0
0.39.0
3
quay.io/devtron/winter-soldier:abf5a822-196-14744093844c46c19
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
golang.org/x/text@v0.3.2
0.39.0
3
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
golang.org/x/text@v0.3.2
0.39.0
3
quay.io/metallb/controller:v0.13.101b33357b3595
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/openshift/origin-oauth-proxy:4.14a7dff785d821
golang.org/x/text@v0.13.0
0.39.0
3
quay.io/prometheus/alertmanager:v0.26.0361db356b330
golang.org/x/text@v0.9.0
0.39.0
3
quay.io/prometheus/node-exporter:v1.1.222fbde17ab64
golang.org/x/text@v0.3.3
0.39.0
3
quay.io/prometheus/node-exporter:v1.6.181f94e50ea37
golang.org/x/text@v0.9.0
0.39.0
3
quay.io/prometheus/node-exporter:v1.2.2a990408ed288
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus-operator/prometheus-config-reloader:v0.91.07d9e4eea5f11
golang.org/x/text@v0.36.0
0.39.0
3
quay.io/prometheus-operator/prometheus-config-reloader:v0.74.0d55631c7a740
golang.org/x/text@v0.15.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.90.152a6a92d915e
golang.org/x/text@v0.35.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.92.17d9247d23514
golang.org/x/text@v0.38.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus/prometheus:v2.41.01a3e9a878e50
golang.org/x/text@v0.5.0
0.39.0
3
quay.io/prometheus/prometheus:v2.55.0378f4e037035
golang.org/x/text@v0.18.0
0.39.0
3
quay.io/prometheus/prometheus:v2.26.038d40a760569
golang.org/x/text@v0.3.5
0.39.0
3
quay.io/prometheus/prometheus:v3.10.07571a304e67f
golang.org/x/text@v0.34.0
0.39.0
3
quay.io/prometheus/prometheus:v2.31.1a8779cfe553e
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus/prometheus:v2.43.0f5c29683a301
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/prometheus/pushgateway:v1.10.07a4d0696a24e
golang.org/x/text@v0.17.0
0.39.0
3
quay.io/prometheus/pushgateway:v1.8.0c159e946abf4
golang.org/x/text@v0.14.0
0.39.0
3
quay.io/redhat-cop/kube-rbac-proxy:v0.11.0c68135620167
golang.org/x/text@v0.3.3
0.39.0
3
quay.io/sighup/permission-manager:v1.7.1-rc1f5e6a5dcee33
golang.org/x/text@v0.3.2
0.39.0
3
registry.gitlab.com/gitlab-org/gitlab-runner:alpine-v19.3.1af0325804248
golang.org/x/text@v0.36.0
0.39.0
3
registry.k8s.io/ingress-nginx/controller:v1.5.14ba73c697770
golang.org/x/text@v0.4.0
0.39.0
3

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.