StackRadar

CVE-2026-56852

Unscored

Advisory

Published 14 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,357
of 17,805 indexed, latest versions
Container images
4,075
deployed by those charts
Fix available
1 of 1
affected package

Infinite loop on invalid input in golang.org/x/text

Carried by container images the latest versions of 3,357 of 17,805 indexed charts deploy, on 4,075 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+44 more0.39.04,075
OSV records
GO-2026-5970

Charts affected

3,357 by stars
ChartLatestAffected imagesRadar Score
ddns-kubernetes-controllerddns-kubernetes-controller0.1.01 of 1See more

ddns-kubernetes-controller ddns-kubernetes-controller 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/mschenck/ddns-kubernetes-controller:latest590d55aab53c
golang.org/x/text@v0.5.0
0.39.0

Open the chart page →

971
kube-better-nodedecayofmind0.0.41 of 1See more

kube-better-node decayofmind 0.0.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/decayofmind/kube-better-node:masterccd2ce03b682
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

1,584
defactopsdefactops1.0.91 of 2See more

defactops defactops 1.0.9

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
defactops/defactops-ui:1.0.16825cdf9ba706
golang.org/x/text@v0.15.0
0.39.0

Open the chart page →

4,576
symfony-appdefault-ghVerified publisher0.6.51 of 3See more

symfony-app default-gh 0.6.5

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
alpine/git:2.36.366b210a97bc0
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

5,124
csi-driver-smbdeimosfr-charts1.20.35 of 5See more

csi-driver-smb deimosfr-charts 1.20.3

5 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.17.0f9de845b1701
golang.org/x/text@v0.37.0
0.39.0
registry.k8s.io/sig-storage/csi-provisioner:v6.3.0a4b0b1a37605
golang.org/x/text@v0.37.0
0.39.0
registry.k8s.io/sig-storage/csi-resizer:v2.2.0a2d40c1c3ccb
golang.org/x/text@v0.33.0
0.39.0
registry.k8s.io/sig-storage/livenessprobe:v2.19.006da0d5b8908
golang.org/x/text@v0.37.0
0.39.0
registry.k8s.io/sig-storage/smbplugin:v1.20.3dc7746bb081e
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

3,022
cortex-gatewaydeliveryheroVerified publisher0.1.91 of 1See more

cortex-gateway deliveryhero 0.1.9

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
goelankit/cortex-gateway:v1.1.00d9a82dcf026
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,242
field-exporterdeliveryheroVerified publisher1.4.11 of 1See more

field-exporter deliveryhero 1.4.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/deliveryhero/field-exporter:v1.4.06b71ba4f9297
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

471
k8s-cloudwatch-adapterdeliveryheroVerified publisher0.2.21 of 1See more

k8s-cloudwatch-adapter deliveryhero 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
chankh/k8s-cloudwatch-adapter:v0.9.0963c44c7f8b1
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

2,476
prometheus-dellhw-exporterdellhw-exporterVerified publisher1.3.01 of 1See more

prometheus-dellhw-exporter dellhw-exporter 1.3.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/galexrt/dellhw_exporter:v2.0.0b3a5806d73b5
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

1,883
kubeteach-coredergeberl0.2.31 of 1See more

kubeteach-core dergeberl 0.2.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/dergeberl/kubeteach:v0.2.3-alphacf4428a3c79e
golang.org/x/text@v0.4.0
0.39.0

Open the chart page →

1,505
kubeteach-exerciseset1dergeberl0.2.31 of 2See more

kubeteach-exerciseset1 dergeberl 0.2.3

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/dergeberl/kubeteach:v0.2.3-alphacf4428a3c79e
golang.org/x/text@v0.4.0
0.39.0

Open the chart page →

1,505
seafilederp3.2.01 of 1See more

seafile derp 3.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
seafileltd/seafile-mc:10.0.170628f29c663
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

76,730
clamav-apidevhatVerified publisher1.0.11 of 1See more

clamav-api devhat 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/devhatro/clamav-api:1.0.2ff0cd9db78d3
golang.org/x/text@v0.15.0
0.39.0

Open the chart page →

2,246
kyvernodevopstalesVerified publisher2.5.12 of 2See more

kyverno devopstales 2.5.1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/kyverno/kyverno:v1.7.19c73f1841ebc
golang.org/x/text@v0.3.7
0.39.0
ghcr.io/kyverno/kyvernopre:v1.7.1185d2eebc60c
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

4,736
devopsweeklydevopsweekly2.1.01 of 1See more

devopsweekly devopsweekly 2.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
zufardhiyaulhaq/devopsweekly:v2.1.046625567fb60
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,218
lxd8sdevplayer0Verified publisher0.5.12 of 2See more

lxd8s devplayer0 0.5.1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/devplayer0/kubelan:0.2.3b776dae45d08
golang.org/x/text@v0.3.6
0.39.0
ghcr.io/devplayer0/lxd8s:0.3.1e159ba41aede
golang.org/x/text@v0.3.3
0.39.0

Open the chart page →

5,432
octolxddevplayer0Verified publisher0.1.11 of 1See more

octolxd devplayer0 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/devplayer0/octolxd:0.1.119b18fd97eab
golang.org/x/text@v0.3.5
0.39.0

Open the chart page →

2,525
ai-agentdevtron0.0.11 of 1See more

ai-agent devtron 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/ai-agent:0.0.16545dac92173
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

9,771
argocddevtron1.8.12 of 3See more

argocd devtron 1.8.1

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
argoproj/argocd:v1.8.1830e86cacefd
golang.org/x/text@v0.3.2
0.39.0
quay.io/dexidp/dex:v2.25.07bcf286807b8
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

10,486
argocd-certificate-refreshdevtron0.10.81 of 1See more

argocd-certificate-refresh devtron 0.10.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/text@v0.5.0
0.39.0

Open the chart page →

13,204
argo-workflowdevtron0.1.61 of 1See more

argo-workflow devtron 0.1.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/argoproj/workflow-controller:v3.4.7f0c6fba81a24
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

1,587
caddy-reverse-proxydevtron0.10.11 of 1See more

caddy-reverse-proxy devtron 0.10.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
library/caddy:latest13ba145cba2f
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

863
devtron-enterprisedevtron48.0.017 of 28See more

devtron-enterprise devtron 48.0.0

17 of the 28 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/authenticator:e414faff-393-13273c8958d9533c7
golang.org/x/text@v0.3.7
0.39.0
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
golang.org/x/text@v0.33.0
0.39.0
quay.io/devtron/cost-sync:172ef62b-1159-39429edf210d763ca
golang.org/x/text@v0.25.0
0.39.0
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/dex:v2.30.22e4c14d1b444
golang.org/x/text@v0.3.6
0.39.0
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/image-scanner:94237c18-109-3942098580969b333
golang.org/x/text@v0.13.0
0.39.0
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubectl:latest2ad610626658
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/kubewatch:09867a9c-419-39288d30a7c640c63
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/lens:3b3d6d0e-333-39292e886b8d2b54b
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/migrator:v4.16.2fbeaef7a8566
golang.org/x/text@v0.9.0
0.39.0
quay.io/devtron/nats-box:latest48cdd3054b20
golang.org/x/text@v0.3.7
0.39.0
quay.io/devtron/postgres_exporter:v0.10.13ea136843b2e
golang.org/x/text@v0.3.6
0.39.0
quay.io/devtron/silver-surfer:e3b9a2f6-1191-387899640e2dc4316
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

69,641
devtron-in-clustercddevtron0.10.22 of 2See more

devtron-in-clustercd devtron 0.10.2

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubewatch:49f906a5-419-14814eec0305b594c
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

5,057
devtron-logs-dumpdevtron0.1.01 of 1See more

devtron-logs-dump devtron 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

4,993
dgraphdevtron0.0.201 of 1See more

dgraph devtron 0.0.20

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

12,000
jcmhproxy-ingressdevtron0.14.61 of 1See more

jcmhproxy-ingress devtron 0.14.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/jcmhproxy-ingress:v0.14.64286bcccda3e
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,379
kube-prometheus-stackdevtron19.3.03 of 6See more

kube-prometheus-stack devtron 19.3.0

3 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:8.2.500568d89c4f8
golang.org/x/text@v0.3.6
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
golang.org/x/text@v0.3.6
0.39.0
quay.io/prometheus/node-exporter:v1.2.2a990408ed288
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

8,661
migrantdevtron0.0.31 of 1See more

migrant devtron 0.0.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
migrate/migrate:latest76cc2074cb66
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

114
securitydevtron0.2.21 of 1See more

security devtron 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,442
winter-soldierdevtron0.10.61 of 1See more

winter-soldier devtron 0.10.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/winter-soldier:abf5a822-196-14744093844c46c19
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,176
zincdevtron0.1.21 of 1See more

zinc devtron 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/zinclabs/zinc:latestfefa9ee7256a
golang.org/x/text@v0.6.0
0.39.0

Open the chart page →

1,514
ai-agentdevtron-labs0.0.11 of 1See more

ai-agent devtron-labs 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/ai-agent:0.0.16545dac92173
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

9,771
argocddevtron-labs1.8.12 of 3See more

argocd devtron-labs 1.8.1

2 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
argoproj/argocd:v1.8.1830e86cacefd
golang.org/x/text@v0.3.2
0.39.0
quay.io/dexidp/dex:v2.25.07bcf286807b8
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

10,486
argocd-certificate-refreshdevtron-labs0.10.81 of 1See more

argocd-certificate-refresh devtron-labs 0.10.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/text@v0.5.0
0.39.0

Open the chart page →

13,204
argo-workflowdevtron-labs0.1.61 of 1See more

argo-workflow devtron-labs 0.1.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/argoproj/workflow-controller:v3.4.7f0c6fba81a24
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

1,587
caddy-reverse-proxydevtron-labs0.10.11 of 1See more

caddy-reverse-proxy devtron-labs 0.10.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
library/caddy:latestdf7f1c2fb114
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

863
calicodevtron-labs0.1.13 of 4See more

calico devtron-labs 0.1.1

3 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

10,097
clairdevtron-labs0.1.141 of 2See more

clair devtron-labs 0.1.14

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

6,239
devtron-enterprisedevtron-labs48.0.017 of 28See more

devtron-enterprise devtron-labs 48.0.0

17 of the 28 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/authenticator:e414faff-393-13273c8958d9533c7
golang.org/x/text@v0.3.7
0.39.0
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
golang.org/x/text@v0.33.0
0.39.0
quay.io/devtron/cost-sync:172ef62b-1159-39429edf210d763ca
golang.org/x/text@v0.25.0
0.39.0
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/dex:v2.30.22e4c14d1b444
golang.org/x/text@v0.3.6
0.39.0
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/image-scanner:94237c18-109-3942098580969b333
golang.org/x/text@v0.13.0
0.39.0
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubectl:latest2ad610626658
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/kubewatch:09867a9c-419-39288d30a7c640c63
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/lens:3b3d6d0e-333-39292e886b8d2b54b
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/migrator:v4.16.2fbeaef7a8566
golang.org/x/text@v0.9.0
0.39.0
quay.io/devtron/nats-box:latest48cdd3054b20
golang.org/x/text@v0.3.7
0.39.0
quay.io/devtron/postgres_exporter:v0.10.13ea136843b2e
golang.org/x/text@v0.3.6
0.39.0
quay.io/devtron/silver-surfer:e3b9a2f6-1191-387899640e2dc4316
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

69,641
devtron-in-clustercddevtron-labs0.10.22 of 2See more

devtron-in-clustercd devtron-labs 0.10.2

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubewatch:49f906a5-419-14814eec0305b594c
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

5,057
devtron-logs-dumpdevtron-labs0.1.01 of 1See more

devtron-logs-dump devtron-labs 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
golang.org/x/text@v0.8.0
0.39.0

Open the chart page →

4,993
devtron-operatordevtron-labs0.23.38 of 11See more

devtron-operator devtron-labs 0.23.3

8 of the 11 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/authenticator:e414faff-393-13273c8958d9533c7
golang.org/x/text@v0.3.7
0.39.0
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
golang.org/x/text@v0.33.0
0.39.0
quay.io/devtron/dex:v2.30.22e4c14d1b444
golang.org/x/text@v0.3.6
0.39.0
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/kubectl:latest2ad610626658
golang.org/x/text@v0.3.4
0.39.0
quay.io/devtron/kubelink:09867a9c-564-39289ea6dd1e4ce71
golang.org/x/text@v0.32.0
0.39.0
quay.io/devtron/migrator:v4.16.2fbeaef7a8566
golang.org/x/text@v0.9.0
0.39.0
quay.io/devtron/postgres_exporter:v0.10.13ea136843b2e
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

33,387
dgraphdevtron-labs0.0.201 of 1See more

dgraph devtron-labs 0.0.20

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

12,000
jcmhproxy-ingressdevtron-labs0.14.61 of 1See more

jcmhproxy-ingress devtron-labs 0.14.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/jcmhproxy-ingress:v0.14.64286bcccda3e
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,379
kube-prometheus-stackdevtron-labs19.3.03 of 6See more

kube-prometheus-stack devtron-labs 19.3.0

3 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:8.2.500568d89c4f8
golang.org/x/text@v0.3.6
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
golang.org/x/text@v0.3.6
0.39.0
quay.io/prometheus/node-exporter:v1.2.2a990408ed288
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

8,661
migrantdevtron-labs0.0.31 of 1See more

migrant devtron-labs 0.0.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
migrate/migrate:latestcc4ad8e19d66
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

743
securitydevtron-labs0.2.21 of 1See more

security devtron-labs 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,442
winter-soldierdevtron-labs0.10.61 of 1See more

winter-soldier devtron-labs 0.10.6

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/devtron/winter-soldier:abf5a822-196-14744093844c46c19
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,176
zincdevtron-labs0.1.21 of 1See more

zinc devtron-labs 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/zinclabs/zinc:latestfefa9ee7256a
golang.org/x/text@v0.6.0
0.39.0

Open the chart page →

1,514

Container images carrying it

4,075 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/astradns/astradns-agent:v0.2.9-unbound6ba69487f1b0
golang.org/x/text@v0.34.0
0.39.0
1
ghcr.io/astradns/astradns-operator:v0.2.909e58b62416a
golang.org/x/text@v0.31.0
0.39.0
1
ghcr.io/astriaorg/astria-indexer:0.1.05cf1e5709820
golang.org/x/text@v0.16.0
0.39.0
1
ghcr.io/astriaorg/astria-indexer-api:0.1.03490d9900af1
golang.org/x/text@v0.16.0
0.39.0
1
ghcr.io/astriaorg/flame:0.1.0c8af1c5aae40
golang.org/x/text@v0.16.0
0.39.0
1
ghcr.io/astriaorg/seq-faucet:0.9.0bf3cb9b505b6
golang.org/x/text@v0.17.0
0.39.0
1
ghcr.io/attestkeep/attestkeep-k8s:1.1.110ce4cac41c4
golang.org/x/text@v0.38.0
0.39.0
1
ghcr.io/aureum-cloud/frp-operator:v1.0.196b01d7e7025
golang.org/x/text@v0.23.0
0.39.0
1
ghcr.io/autobrr/autobrr:v1.10.0d4022cd32df5
golang.org/x/text@v0.3.8
0.39.0
1
ghcr.io/autobrr/qui:v1.14.110b7945d4f09
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/automata-network/multi-prover-avs/operator:v0.6.0752f1aa02438
golang.org/x/text@v0.16.0
0.39.0
1
ghcr.io/avistotelecom/kubebrowser:0.10.0a354b8dc7e6a
golang.org/x/text@v0.31.0
0.39.0
1
ghcr.io/axonops/axonops-developer-operator:v0.1.0b3d6600c8ba5
golang.org/x/text@v0.21.0
0.39.0
1
ghcr.io/axonops/axonops-operator:0.1.0e0cdb993f0b1
golang.org/x/text@v0.34.0
0.39.0
1
ghcr.io/b100to/idle-reaper:0.1.447b4a0e091f0
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/bank-vaults/bank-vaults:v1.33.198b6ea2ed319
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/bank-vaults/vault-secrets-webhook:v1.23.198baf045a1c9
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/banzaicloud/kafka-operator:v0.25.113dcbc7ebfc6
golang.org/x/text@v0.8.0
0.39.0
1
ghcr.io/banzaicloud/kafka-operator:v0.20.2e341aefa9a90
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/banzaicloud/logging-operator:3.17.623c2d4d54a64
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/banzaicloud/log-socket:latesta514736d2d4d
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/base-org/node:v0.11.11aba0ffe55ea
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/bbdsoftware/litellm-operator:1.1.2167a51113d90
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/beezlabs-org/cloudflare-tunnel-operator:v0.1.09afcd070940f
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/beluga-cloud/helm-dashboard/dashboard:1.3.39ab9a675c405
golang.org/x/text@v0.9.0
0.39.0
1
ghcr.io/benc-uk/kubeview:0.1.31f8e7cd7325a3
golang.org/x/text@v0.3.6
0.39.0
1
ghcr.io/biru-scop/tenzu-front:latest16759fa523f8
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/bitmagnet-io/bitmagnet:v0.10b6373349a301
golang.org/x/text@v0.28.0
0.39.0
1
ghcr.io/bitmagnet-io/bitmagnet:v0.10.0cf2c16fac5b5
golang.org/x/text@v0.22.0
0.39.0
1
ghcr.io/bitwarden/sm-operator:2.1.0846624161f32
golang.org/x/text@v0.36.0
0.39.0
1
ghcr.io/blakeblackshear/frigate:0.14.122e3d0b486df
golang.org/x/text@v0.8.0
0.39.0
1
ghcr.io/blakeblackshear/frigate:0.13.07a5244e4c8dc
golang.org/x/text@v0.8.0
0.39.0
1
ghcr.io/blind-oracle/cortex-tenant:v2.0.09f8896ffc15b
golang.org/x/text@v0.23.0
0.39.0
1
ghcr.io/bnb-chain/bsc:1.6.2fd0e3ec7d960
golang.org/x/text@v0.23.0
0.39.0
1
ghcr.io/bojanzelic/cloudflare-zero-trust-operator:0.7.1f4b2dbc19a78
golang.org/x/text@v0.21.0
0.39.0
1
ghcr.io/borchero/switchboard:0.7.454a193b757da
golang.org/x/text@v0.34.0
0.39.0
1
ghcr.io/borgmatic-collective/borgmatic:1.9.9835b72878606
golang.org/x/text@v0.13.0
0.39.0
1
ghcr.io/botify-labs/airbyte_exporter:2.3.02105b1f33013
golang.org/x/text@v0.14.0
0.39.0
1
ghcr.io/brittonhayes/arma-reforger:latest6fde1edc0983
golang.org/x/text@v0.7.0
0.39.0
1
ghcr.io/browsersec/kubebrowse:sha-09dfa1fb853e9e6372a
golang.org/x/text@v0.25.0
0.39.0
1
ghcr.io/browsersec/kubebrowse-frontend:chore-improve-backbd6bea5e487c
golang.org/x/text@v0.27.0
0.39.0
1
ghcr.io/buildbarn/bb-scheduler:20260908T142432Z-77f7642f627ab242890
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/buildbarn/bb-storage:20260908T142448Z-db6204132ebc54b769b
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/buoyantio/metrics-api:preview-25.4.32cef2a3f97da
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/buoyantio/prometheus:v3.3.1e2b8aa62b648
golang.org/x/text@v0.23.0
0.39.0
1
ghcr.io/buoyantio/tap:preview-25.4.3e02a8bd9e2c3
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/buoyantio/web:preview-25.4.33ee1b62aa111
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/caarlos0/domain_exporter:v1.18.0-arm64c852606428cf
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/caas-team/gokubedownscaler:1.3.4cea3dd2f1312
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/cableship/argocd-source-tracker:0.0.6ff7dd45aa774
golang.org/x/text@v0.24.0
0.39.0
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.