StackRadar

CVE-2026-56852

Unscored

Advisory

Published 14 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,303
of 17,790 indexed, latest versions
Container images
4,072
deployed by those charts
Fix available
1 of 1
affected package

Infinite loop on invalid input in golang.org/x/text

Carried by container images the latest versions of 3,303 of 17,790 indexed charts deploy, on 4,072 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+44 more0.39.04,072
OSV records
GO-2026-5970

Charts affected

3,303 by stars
ChartLatestAffected imagesRadar Score
haste-servergeek-cookbookVerified publisher3.4.21 of 1See more

haste-server geek-cookbook 3.4.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/haste-server:latest827aa2f2389d
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

11,038
lidarrgeek-cookbookVerified publisher14.2.21 of 1See more

lidarr geek-cookbook 14.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/lidarr:v1.0.0.225554ebc1f90963
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

14,338
maddygeek-cookbookVerified publisher3.2.01 of 1See more

maddy geek-cookbook 3.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
foxcpp/maddy:v0.5.28fa2bd8f6830
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,630
minifluxgeek-cookbookVerified publisher5.2.01 of 2See more

miniflux geek-cookbook 5.2.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
miniflux/miniflux:2.0.36e2fb990dae74
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

2,430
navidromegeek-cookbookVerified publisher6.4.21 of 1See more

navidrome geek-cookbook 6.4.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
deluan/navidrome:0.43.04e9ae3bff6aa
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

3,597
nzbhydra2geek-cookbookVerified publisher10.4.21 of 1See more

nzbhydra2 geek-cookbook 10.4.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/nzbhydra2:v3.14.2ef3670f7e0a8
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

17,755
owncloud-ocisgeek-cookbookVerified publisher2.4.21 of 1See more

owncloud-ocis geek-cookbook 2.4.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
owncloud/ocis:1.7.0d2efcae92c84
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

3,243
photoprismgeek-cookbookVerified publisher7.2.01 of 1See more

photoprism geek-cookbook 7.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
photoprism/photoprism:220629-jammy2954334adbda
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

19,544
pod-gatewaygeek-cookbookVerified publisher5.6.21 of 2See more

pod-gateway geek-cookbook 5.6.2

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/gateway-admision-controller:v3.5.0175512bb3f61
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,355
pod-gateway-settergeek-cookbookVerified publisher1.0.01 of 1See more

pod-gateway-setter geek-cookbook 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/gateway-admision-controller:v2.0.00d6d0df98fe4
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

1,641
readarrgeek-cookbookVerified publisher6.4.21 of 1See more

readarr geek-cookbook 6.4.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/k8s-at-home/readarr:v0.1.0.715ad943e9309e4
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

7,810
rtsp-to-webgeek-cookbookVerified publisher2.2.21 of 1See more

rtsp-to-web geek-cookbook 2.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/deepch/rtsptoweb:v2.2.0f9de3a1a5deb
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,467
searxgeek-cookbookVerified publisher5.6.22 of 4See more

searx geek-cookbook 5.6.2

2 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
dalf/morty:latest248a4849c350
golang.org/x/text@v0.3.7
0.39.0
library/caddy:2.2.0-alpine7367adca165f
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

7,476
skypilotgeek-cookbookVerified publisher0.0.13 of 3See more

skypilot geek-cookbook 0.0.1

3 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
golang.org/x/text@v0.23.0
0.39.0
registry.k8s.io/ingress-nginx/controller:v1.11.8695d79381ee6
golang.org/x/text@v0.26.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.0c9f76a75fd00
golang.org/x/text@v0.26.0
0.39.0

Open the chart page →

8,992
torrservergeek-cookbookVerified publisher1.2.21 of 1See more

torrserver geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
smailkoz/torrserver:1.0.1117b52d15de8f0
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

3,165
vikunjageek-cookbookVerified publisher6.2.02 of 4See more

vikunja geek-cookbook 6.2.0

2 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
library/caddy:2.4.2-alpinefbc51bcf1ab0
golang.org/x/text@v0.3.6
0.39.0
vikunja/api:0.17.18cba0520bf8c
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

6,893
webhook-receivergeek-cookbookVerified publisher0.0.11 of 1See more

webhook-receiver geek-cookbook 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/geek-cookbook/webhook-receiver:2.8.172e7e77f8091
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

1,368
cbtgeneral-helm-chartsVerified publisher0.0.51 of 1See more

cbt general-helm-charts 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ethpandaops/cbt:latest5377ffb3091a
golang.org/x/text@v0.35.0
0.39.0

Open the chart page →

564
chproxygeneral-helm-chartsVerified publisher0.0.21 of 1See more

chproxy general-helm-charts 0.0.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
contentsquareplatform/chproxy:v1.26.524555f22d4be
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

3,735
clickhouse-movoorgeneral-helm-chartsVerified publisher0.0.11 of 1See more

clickhouse-movoor general-helm-charts 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ethpandaops/clickhouse-movoor:latestc0e6cc6542c1
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

136
dispatchoor-apigeneral-helm-chartsVerified publisher0.1.11 of 1See more

dispatchoor-api general-helm-charts 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/ethpandaops/dispatchoor-api:latesta0b272f6682a
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

635
panda-pulsegeneral-helm-chartsVerified publisher1.0.61 of 1See more

panda-pulse general-helm-charts 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ethpandaops/panda-pulse:latestad6fc3b3e6b8
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

622
kafkagengxiankun-charts0.2.01 of 1See more

kafka gengxiankun-charts 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
wurstmeister/kafka:latest2d4bbf9cc83d
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

4,558
mongogengxiankun-charts0.1.01 of 1See more

mongo gengxiankun-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
library/mongo:5.041108d183e97
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

4,010
istiogetindataVerified publisher1.11.12 of 2See more

istio getindata 1.11.1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gcr.io/istio-release/pilot:1.11.1c552478f8f11
golang.org/x/text@v0.3.6
0.39.0
gcr.io/istio-release/proxyv2:1.11.19538fabe49fd
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

16,854
ghostghostVerified publisher0.1.01 of 4See more

ghost ghost 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
litestream/litestream:0.3c5a1e1b01916
golang.org/x/text@v0.12.0
0.39.0

Open the chart page →

9,071
gitanagitana1.4.01 of 1See more

gitana gitana 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ntakashi/gitana:1.4.04171ec641120
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

3,478
gitlab-goproxygitlab-goproxy0.2.21 of 1See more

gitlab-goproxy gitlab-goproxy 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/djcass44/gitlab-goproxy:v0.1.8a43323732181
golang.org/x/text@v0.9.0
0.39.0

Open the chart page →

1,332
gitlab-mr-conformgitlab-mr-conform0.5.21 of 1See more

gitlab-mr-conform gitlab-mr-conform 0.5.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/chrxmvtik/gitlab-mr-conform:0.5.2b2eb79fc99cb
golang.org/x/text@v0.34.0
0.39.0

Open the chart page →

428
apid-helpergkarthiks0.1.41 of 1See more

apid-helper gkarthiks 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/gkarthics/apid-helper:v0.2.3d7d93debf1f4
golang.org/x/text@v0.10.0
0.39.0

Open the chart page →

2,616
prometheus-container-resource-exportergkarthiks0.3.11 of 1See more

prometheus-container-resource-exporter gkarthiks 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gkarthics/container-resource-exporter:latest6799af333e8a
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

2,218
glassflow-etlglassflowVerified publisher0.5.215 of 16See more

glassflow-etl glassflow 0.5.21

5 of the 16 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
natsio/nats-box:0.19.28031d190c7ee
golang.org/x/text@v0.29.0
0.39.0
otel/opentelemetry-collector-contrib:0.108.0923eb1cfae32
golang.org/x/text@v0.17.0
0.39.0
ghcr.io/glassflow/glassflow-etl-be:v3.2.020f066d0f631
golang.org/x/text@v0.35.0
0.39.0
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/text@v0.29.0
0.39.0
ghcr.io/glassflow/glassflow-etl-migration:v3.2.07db1a1bf3dae
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

12,115
glassflow-operatorglassflow-operatorVerified publisher0.8.51 of 3See more

glassflow-operator glassflow-operator 0.8.5

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/text@v0.29.0
0.39.0

Open the chart page →

770
glauthglauthVerified publisher0.3.171 of 2See more

glauth glauth 0.3.17

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/nnstd/glauth:2.52e6e09fa77dd
golang.org/x/text@v0.26.0
0.39.0

Open the chart page →

2,634
gnp-stackgnp-stack0.0.57 of 14See more

gnp-stack gnp-stack 0.0.5

7 of the 14 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:12.2.135c41e0fd029
golang.org/x/text@v0.29.0
0.39.0
rancher/local-path-provisioner:v0.0.329289da488b07
golang.org/x/text@v0.23.0
0.39.0
ghcr.io/openconfig/gnmic:0.45.0d422a9ebd4a2
golang.org/x/text@v0.34.0
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.85.0890b3bb05cf4
golang.org/x/text@v0.28.0
0.39.0
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
golang.org/x/text@v0.23.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.33d671cf20a35
golang.org/x/text@v0.29.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.17.02bbc91556733
golang.org/x/text@v0.27.0
0.39.0

Open the chart page →

7,683
go-file-servergo-file-server1.0.01 of 2See more

go-file-server go-file-server 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
goccx/go-file-server:latestf4b3ebea0303
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

2,222
goldpingergoldpinger1.1.31 of 1See more

goldpinger goldpinger 1.1.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
bloomberg/goldpinger:3.11.3a8ea8c61ff4c
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

142
gorsegorse-io0.4.23 of 4See more

gorse gorse-io 0.4.2

3 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
zhenghaoz/gorse-master:0.4.12033046b432ec
golang.org/x/text@v0.7.0
0.39.0
zhenghaoz/gorse-server:0.4.1239c565685b01
golang.org/x/text@v0.7.0
0.39.0
zhenghaoz/gorse-worker:0.4.12f7739f64c9b0
golang.org/x/text@v0.7.0
0.39.0

Open the chart page →

4,401
gotwaygotwayVerified publisher0.8.01 of 1See more

gotway gotway 0.8.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/gotway/gotway:v0.0.137ed73c1979ee
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

1,826
Governify-Bluejaygovernify0.1.01 of 12See more

Governify-Bluejay governify 0.1.0

1 of the 12 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

22,587
Governify-Falcongovernify0.1.01 of 10See more

Governify-Falcon governify 0.1.0

1 of the 10 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

24,379
goweeklygoweekly2.0.01 of 1See more

goweekly goweekly 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
zufardhiyaulhaq/goweekly:v2.0.008dcc130fbea
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,229
harborgpg-dev1.18.34 of 8See more

harbor gpg-dev 1.18.3

4 of the 8 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
goharbor/harbor-core:v2.14.3a30e5a8be3d9
golang.org/x/text@v0.31.0
0.39.0
goharbor/harbor-jobservice:v2.14.3e2b0298e894d
golang.org/x/text@v0.31.0
0.39.0
goharbor/harbor-registryctl:v2.14.3ddf6bb429eb6
golang.org/x/text@v0.31.0
0.39.0
goharbor/trivy-adapter-photon:v2.14.35c6f7162804c
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

3,406
ingress-nginxgpg-dev4.9.02 of 2See more

ingress-nginx gpg-dev 4.9.0

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.9.5b3aba22b1da8
golang.org/x/text@v0.14.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231011-8b53cabe0a7943503b45d
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

2,316
jaegergpg-dev3.3.33 of 5See more

jaeger gpg-dev 3.3.3

3 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
jaegertracing/jaeger-agent:1.53.00214a0ef24b1
golang.org/x/text@v0.14.0
0.39.0
jaegertracing/jaeger-collector:1.53.07f1269222903
golang.org/x/text@v0.14.0
0.39.0
jaegertracing/jaeger-query:1.53.0049bb0d64ea3
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

19,311
kube-prometheus-stackgpg-dev84.0.05 of 6See more

kube-prometheus-stack gpg-dev 84.0.0

5 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:13.0.10f86bada30d6
golang.org/x/text@v0.35.0
0.39.0
ghcr.io/jkroepke/kube-webhook-certgen:1.8.14f6da0256b1b
golang.org/x/text@v0.36.0
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.90.152a6a92d915e
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/text@v0.35.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

4,303
kubernetes-dashboardgpg-dev7.5.04 of 5See more

kubernetes-dashboard gpg-dev 7.5.0

4 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.7.060595892c2cf
golang.org/x/text@v0.15.0
0.39.0
kubernetesui/dashboard-auth:1.1.307135c09e9ff
golang.org/x/text@v0.14.0
0.39.0
kubernetesui/dashboard-metrics-scraper:1.1.17747d363c9fe
golang.org/x/text@v0.14.0
0.39.0
kubernetesui/dashboard-web:1.4.04445b31a2c25
golang.org/x/text@v0.15.0
0.39.0

Open the chart page →

6,078
metrics-servergpg-dev3.12.11 of 1See more

metrics-server gpg-dev 3.12.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/metrics-server/metrics-server:v0.7.1db3800085a09
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,078
opentelemetry-demogpg-dev0.33.88 of 27See more

opentelemetry-demo gpg-dev 0.33.8

8 of the 27 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:11.3.1fa801ab6e1ae
golang.org/x/text@v0.18.0
0.39.0
jaegertracing/all-in-one:1.53.060e65bfffe1f
golang.org/x/text@v0.14.0
0.39.0
otel/opentelemetry-collector-contrib:0.114.037fa87091cfa
golang.org/x/text@v0.20.0
0.39.0
ghcr.io/open-feature/flagd:v0.11.1a7ea52f87446
golang.org/x/text@v0.16.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-productcatalogservice008b9b662289
golang.org/x/text@v0.15.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-checkoutservice380eccdc29e9
golang.org/x/text@v0.15.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-shippingservicea3ca4c02a5df
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/prometheus:v3.0.03b9b2a15d376
golang.org/x/text@v0.19.0
0.39.0

Open the chart page →

49,362
prometheusgpg-dev29.2.16 of 6See more

prometheus gpg-dev 29.2.1

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/prometheus-operator/prometheus-config-reloader:v0.90.1693faa0b8724
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/alertmanager:v0.32.058e117eabcce
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/prometheus:v3.11.2cd37346c9745
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/pushgateway:v1.11.249ed9fdf3780
golang.org/x/text@v0.30.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

3,281

Container images carrying it

4,072 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/argoproj/workflow-controller:v3.4.7f0c6fba81a24
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/devtron/ai-agent:0.0.16545dac92173
golang.org/x/text@v0.16.0
0.39.0
3
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/text@v0.5.0
0.39.0
3
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
golang.org/x/text@v0.33.0
0.39.0
3
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
golang.org/x/text@v0.33.0
0.39.0
3
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/devtron/cost-sync:172ef62b-1159-39429edf210d763ca
golang.org/x/text@v0.25.0
0.39.0
3
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/devtron/image-scanner:94237c18-109-3942098580969b333
golang.org/x/text@v0.13.0
0.39.0
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.39.0
3
quay.io/devtron/jcmhproxy-ingress:v0.14.64286bcccda3e
golang.org/x/text@v0.14.0
0.39.0
3
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubelink:09867a9c-564-39289ea6dd1e4ce71
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubewatch:09867a9c-419-39288d30a7c640c63
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/kubewatch:49f906a5-419-14814eec0305b594c
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/devtron/lens:3b3d6d0e-333-39292e886b8d2b54b
golang.org/x/text@v0.32.0
0.39.0
3
quay.io/devtron/nats-box:latest48cdd3054b20
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/devtron/silver-surfer:e3b9a2f6-1191-387899640e2dc4316
golang.org/x/text@v0.17.0
0.39.0
3
quay.io/devtron/winter-soldier:abf5a822-196-14744093844c46c19
golang.org/x/text@v0.3.7
0.39.0
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
golang.org/x/text@v0.3.2
0.39.0
3
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
golang.org/x/text@v0.3.2
0.39.0
3
quay.io/metallb/controller:v0.13.101b33357b3595
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/openshift/origin-oauth-proxy:4.14a7dff785d821
golang.org/x/text@v0.13.0
0.39.0
3
quay.io/prometheus/alertmanager:v0.26.0361db356b330
golang.org/x/text@v0.9.0
0.39.0
3
quay.io/prometheus/node-exporter:v1.1.222fbde17ab64
golang.org/x/text@v0.3.3
0.39.0
3
quay.io/prometheus/node-exporter:v1.6.181f94e50ea37
golang.org/x/text@v0.9.0
0.39.0
3
quay.io/prometheus/node-exporter:v1.2.2a990408ed288
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus-operator/prometheus-config-reloader:v0.91.07d9e4eea5f11
golang.org/x/text@v0.36.0
0.39.0
3
quay.io/prometheus-operator/prometheus-config-reloader:v0.74.0d55631c7a740
golang.org/x/text@v0.15.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.90.152a6a92d915e
golang.org/x/text@v0.35.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.92.17d9247d23514
golang.org/x/text@v0.38.0
0.39.0
3
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus/prometheus:v2.41.01a3e9a878e50
golang.org/x/text@v0.5.0
0.39.0
3
quay.io/prometheus/prometheus:v2.55.0378f4e037035
golang.org/x/text@v0.18.0
0.39.0
3
quay.io/prometheus/prometheus:v2.26.038d40a760569
golang.org/x/text@v0.3.5
0.39.0
3
quay.io/prometheus/prometheus:v3.10.07571a304e67f
golang.org/x/text@v0.34.0
0.39.0
3
quay.io/prometheus/prometheus:v2.31.1a8779cfe553e
golang.org/x/text@v0.3.6
0.39.0
3
quay.io/prometheus/prometheus:v2.43.0f5c29683a301
golang.org/x/text@v0.8.0
0.39.0
3
quay.io/prometheus/pushgateway:v1.10.07a4d0696a24e
golang.org/x/text@v0.17.0
0.39.0
3
quay.io/prometheus/pushgateway:v1.8.0c159e946abf4
golang.org/x/text@v0.14.0
0.39.0
3
quay.io/redhat-cop/kube-rbac-proxy:v0.11.0c68135620167
golang.org/x/text@v0.3.3
0.39.0
3

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.