StackRadar

CVE-2026-56852

Unscored

Advisory

Published 14 Jul 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.005
40th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,378
of 17,813 indexed, latest versions
Container images
4,102
deployed by those charts
Fix available
1 of 1
affected package

Infinite loop on invalid input in golang.org/x/text

Carried by container images the latest versions of 3,378 of 17,813 indexed charts deploy, on 4,102 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+44 more0.39.04,102
OSV records
GO-2026-5970

Charts affected

3,378 by stars
ChartLatestAffected imagesRadar Score
gitlab-mr-conformgitlab-mr-conform0.5.21 of 1See more

gitlab-mr-conform gitlab-mr-conform 0.5.2

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/chrxmvtik/gitlab-mr-conform:0.5.2b2eb79fc99cb
golang.org/x/text@v0.34.0
0.39.0

Open the chart page →

428
apid-helpergkarthiks0.1.41 of 1See more

apid-helper gkarthiks 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/gkarthics/apid-helper:v0.2.3d7d93debf1f4
golang.org/x/text@v0.10.0
0.39.0

Open the chart page →

2,616
prometheus-container-resource-exportergkarthiks0.3.11 of 1See more

prometheus-container-resource-exporter gkarthiks 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gkarthics/container-resource-exporter:latest6799af333e8a
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

2,219
glassflow-etlglassflowVerified publisher0.5.215 of 16See more

glassflow-etl glassflow 0.5.21

5 of the 16 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
natsio/nats-box:0.19.28031d190c7ee
golang.org/x/text@v0.29.0
0.39.0
otel/opentelemetry-collector-contrib:0.108.0923eb1cfae32
golang.org/x/text@v0.17.0
0.39.0
ghcr.io/glassflow/glassflow-etl-be:v3.2.020f066d0f631
golang.org/x/text@v0.35.0
0.39.0
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/text@v0.29.0
0.39.0
ghcr.io/glassflow/glassflow-etl-migration:v3.2.07db1a1bf3dae
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

12,441
glassflow-operatorglassflow-operatorVerified publisher0.8.51 of 3See more

glassflow-operator glassflow-operator 0.8.5

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/text@v0.29.0
0.39.0

Open the chart page →

773
glauthglauthVerified publisher0.3.171 of 2See more

glauth glauth 0.3.17

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/nnstd/glauth:2.52e6e09fa77dd
golang.org/x/text@v0.26.0
0.39.0

Open the chart page →

2,692
gnp-stackgnp-stack0.0.57 of 14See more

gnp-stack gnp-stack 0.0.5

7 of the 14 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:12.2.135c41e0fd029
golang.org/x/text@v0.29.0
0.39.0
rancher/local-path-provisioner:v0.0.329289da488b07
golang.org/x/text@v0.23.0
0.39.0
ghcr.io/openconfig/gnmic:0.45.0d422a9ebd4a2
golang.org/x/text@v0.34.0
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.85.0890b3bb05cf4
golang.org/x/text@v0.28.0
0.39.0
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
golang.org/x/text@v0.23.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.33d671cf20a35
golang.org/x/text@v0.29.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.17.02bbc91556733
golang.org/x/text@v0.27.0
0.39.0

Open the chart page →

7,727
go-file-servergo-file-server1.0.01 of 2See more

go-file-server go-file-server 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
goccx/go-file-server:latestf4b3ebea0303
golang.org/x/text@v0.16.0
0.39.0

Open the chart page →

2,222
goldpingergoldpinger1.1.31 of 1See more

goldpinger goldpinger 1.1.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
bloomberg/goldpinger:3.11.3a8ea8c61ff4c
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

142
gorsegorse-io0.4.23 of 4See more

gorse gorse-io 0.4.2

3 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
zhenghaoz/gorse-master:0.4.12033046b432ec
golang.org/x/text@v0.7.0
0.39.0
zhenghaoz/gorse-server:0.4.1239c565685b01
golang.org/x/text@v0.7.0
0.39.0
zhenghaoz/gorse-worker:0.4.12f7739f64c9b0
golang.org/x/text@v0.7.0
0.39.0

Open the chart page →

4,437
gotwaygotwayVerified publisher0.8.01 of 1See more

gotway gotway 0.8.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/gotway/gotway:v0.0.137ed73c1979ee
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

1,827
Governify-Bluejaygovernify0.1.01 of 12See more

Governify-Bluejay governify 0.1.0

1 of the 12 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

22,729
Governify-Falcongovernify0.1.01 of 10See more

Governify-Falcon governify 0.1.0

1 of the 10 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/text@v0.3.6
0.39.0

Open the chart page →

24,514
goweeklygoweekly2.0.01 of 1See more

goweekly goweekly 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
zufardhiyaulhaq/goweekly:v2.0.008dcc130fbea
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

1,230
harborgpg-dev1.18.34 of 8See more

harbor gpg-dev 1.18.3

4 of the 8 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
goharbor/harbor-core:v2.14.3a30e5a8be3d9
golang.org/x/text@v0.31.0
0.39.0
goharbor/harbor-jobservice:v2.14.3e2b0298e894d
golang.org/x/text@v0.31.0
0.39.0
goharbor/harbor-registryctl:v2.14.3ddf6bb429eb6
golang.org/x/text@v0.31.0
0.39.0
goharbor/trivy-adapter-photon:v2.14.35c6f7162804c
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

3,460
ingress-nginxgpg-dev4.9.02 of 2See more

ingress-nginx gpg-dev 4.9.0

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.9.5b3aba22b1da8
golang.org/x/text@v0.14.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231011-8b53cabe0a7943503b45d
golang.org/x/text@v0.13.0
0.39.0

Open the chart page →

2,316
jaegergpg-dev3.3.33 of 5See more

jaeger gpg-dev 3.3.3

3 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
jaegertracing/jaeger-agent:1.53.00214a0ef24b1
golang.org/x/text@v0.14.0
0.39.0
jaegertracing/jaeger-collector:1.53.07f1269222903
golang.org/x/text@v0.14.0
0.39.0
jaegertracing/jaeger-query:1.53.0049bb0d64ea3
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

19,388
kube-prometheus-stackgpg-dev84.0.05 of 6See more

kube-prometheus-stack gpg-dev 84.0.0

5 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:13.0.10f86bada30d6
golang.org/x/text@v0.35.0
0.39.0
ghcr.io/jkroepke/kube-webhook-certgen:1.8.14f6da0256b1b
golang.org/x/text@v0.36.0
0.39.0
quay.io/prometheus-operator/prometheus-operator:v0.90.152a6a92d915e
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/text@v0.35.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

4,334
kubernetes-dashboardgpg-dev7.5.04 of 5See more

kubernetes-dashboard gpg-dev 7.5.0

4 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.7.060595892c2cf
golang.org/x/text@v0.15.0
0.39.0
kubernetesui/dashboard-auth:1.1.307135c09e9ff
golang.org/x/text@v0.14.0
0.39.0
kubernetesui/dashboard-metrics-scraper:1.1.17747d363c9fe
golang.org/x/text@v0.14.0
0.39.0
kubernetesui/dashboard-web:1.4.04445b31a2c25
golang.org/x/text@v0.15.0
0.39.0

Open the chart page →

6,104
metrics-servergpg-dev3.12.11 of 1See more

metrics-server gpg-dev 3.12.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
registry.k8s.io/metrics-server/metrics-server:v0.7.1db3800085a09
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,085
opentelemetry-demogpg-dev0.33.88 of 27See more

opentelemetry-demo gpg-dev 0.33.8

8 of the 27 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/grafana:11.3.1fa801ab6e1ae
golang.org/x/text@v0.18.0
0.39.0
jaegertracing/all-in-one:1.53.060e65bfffe1f
golang.org/x/text@v0.14.0
0.39.0
otel/opentelemetry-collector-contrib:0.114.037fa87091cfa
golang.org/x/text@v0.20.0
0.39.0
ghcr.io/open-feature/flagd:v0.11.1a7ea52f87446
golang.org/x/text@v0.16.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-productcatalogservice008b9b662289
golang.org/x/text@v0.15.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-checkoutservice380eccdc29e9
golang.org/x/text@v0.15.0
0.39.0
ghcr.io/open-telemetry/demo:1.12.0-shippingservicea3ca4c02a5df
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/prometheus:v3.0.03b9b2a15d376
golang.org/x/text@v0.19.0
0.39.0

Open the chart page →

50,054
prometheusgpg-dev29.2.16 of 6See more

prometheus gpg-dev 29.2.1

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/prometheus-operator/prometheus-config-reloader:v0.90.1693faa0b8724
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/alertmanager:v0.32.058e117eabcce
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/prometheus:v3.11.2cd37346c9745
golang.org/x/text@v0.35.0
0.39.0
quay.io/prometheus/pushgateway:v1.11.249ed9fdf3780
golang.org/x/text@v0.30.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

3,309
prometheus-operator-admission-webhookgpg-dev0.18.12 of 2See more

prometheus-operator-admission-webhook gpg-dev 0.18.1

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
quay.io/prometheus-operator/admission-webhook:v0.79.2d4c97a1b2d67
golang.org/x/text@v0.21.0
0.39.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20221220-controller-v1.5.1-58-g787ea74b64d99688e5573
golang.org/x/text@v0.4.0
0.39.0

Open the chart page →

1,686
thanosgpg-dev0.5.31 of 1See more

thanos gpg-dev 0.5.3

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
thanosio/thanos:v0.41.0cf3e9b292e43
golang.org/x/text@v0.33.0
0.39.0

Open the chart page →

602
traefikgpg-dev39.0.81 of 1See more

traefik gpg-dev 39.0.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
library/traefik:v3.6.1334d5089d0b41
golang.org/x/text@v0.34.0
0.39.0

Open the chart page →

1,309
velerogpg-dev12.0.01 of 1See more

velero gpg-dev 12.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
velero/velero:v1.18.0e4d1e79be2ee
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

1,582
spark-standalonegradiant-bigdataVerified publisher0.1.01 of 2See more

spark-standalone gradiant-bigdata 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
prom/graphite-exporter:latestc1a266f63a84
golang.org/x/text@v0.38.0
0.39.0

Open the chart page →

6,149
cloudcost-exportergrafana1.1.131 of 1See more

cloudcost-exporter grafana 1.1.13

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/cloudcost-exporter:v1.12.0eeb2cfecb23e
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

162
grafana-cloud-onboardinggrafana0.4.75 of 5See more

grafana-cloud-onboarding grafana 0.4.7

5 of the 5 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/beyla-k8s-cache:253b2f561cb1b
golang.org/x/text@v0.32.0
0.39.0
ghcr.io/grafana/alloy-operator:1.8.1ae85d68749c7
golang.org/x/text@v0.34.0
0.39.0
ghcr.io/grafana/helm-chart-toolbox-kubectl:0.1.1c137478627cc
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/text@v0.35.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/text@v0.32.0
0.39.0

Open the chart page →

4,738
grafana-samplinggrafana1.1.72 of 2See more

grafana-sampling grafana 1.1.7

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/alloy:v1.11.38c7256f412fe
golang.org/x/text@v0.28.0
0.39.0
quay.io/prometheus-operator/prometheus-config-reloader:v0.81.0959d47672fbf
golang.org/x/text@v0.23.0
0.39.0

Open the chart page →

3,412
k8s-injection-controllergrafana0.2.11 of 1See more

k8s-injection-controller grafana 0.2.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/grafana/k8s-injection-controller:0.2.0c5bad40655a3
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

138
mimir-openshift-experimentalgrafana2.1.03 of 4See more

mimir-openshift-experimental grafana 2.1.0

3 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/mimir:2.0.080c1a8eb24dd
golang.org/x/text@v0.3.7
0.39.0
minio/mc:RELEASE.2021-02-14T04-28-06Z2a374c124d44
golang.org/x/text@v0.3.3
0.39.0
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
golang.org/x/text@v0.3.3
0.39.0

Open the chart page →

17,811
pyroscope-monitoringgrafana0.1.15 of 6See more

pyroscope-monitoring grafana 0.1.1

5 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grafana/otel-lgtm:0.11.1009d8c3ce4f3a
golang.org/x/text@v0.26.0
0.39.0
ghcr.io/grafana/alloy-operator:1.3.02088dcb22aaa
golang.org/x/text@v0.26.0
0.39.0
ghcr.io/grafana/helm-chart-toolbox-kubectl:0.1.1c137478627cc
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
golang.org/x/text@v0.23.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.17.02bbc91556733
golang.org/x/text@v0.27.0
0.39.0

Open the chart page →

8,492
prometheusgrafana-uxadax26.0.16 of 6See more

prometheus grafana-uxadax 26.0.1

6 of the 6 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
prom/prometheus:v3.0.1565ee8650122
golang.org/x/text@v0.19.0
0.39.0
quay.io/prometheus-operator/prometheus-config-reloader:v0.78.2944b2c67345c
golang.org/x/text@v0.19.0
0.39.0
quay.io/prometheus/alertmanager:v0.27.0e13b6ed5cb92
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/node-exporter:v1.8.24032c6d5bfd7
golang.org/x/text@v0.14.0
0.39.0
quay.io/prometheus/pushgateway:v1.10.07a4d0696a24e
golang.org/x/text@v0.17.0
0.39.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.14.037d841299325
golang.org/x/text@v0.19.0
0.39.0

Open the chart page →

5,323
grafregistratiecomponentgrafregistratiecomponent1.0.01 of 3See more

grafregistratiecomponent grafregistratiecomponent 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/grafregistratiecomponent-php:latest35225eaa87ab
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

7,521
grapple-installergrapple-installer0.3.221 of 1See more

grapple-installer grapple-installer 0.3.22

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
grpl/grapple-cli:0.2.127c00aafee6629
golang.org/x/text@v0.18.0
0.39.0

Open the chart page →

83,510
armada-executorgresearch0.22.81 of 1See more

armada-executor gresearch 0.22.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gresearch/armada-executor:latest393aff4aa8f2
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

870
armada-lookout-ingestergresearch0.22.81 of 1See more

armada-lookout-ingester gresearch 0.22.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gresearch/armada-lookout-ingester:latest3df14cda1855
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

870
armada-lookout-migrationgresearch0.22.81 of 1See more

armada-lookout-migration gresearch 0.22.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gresearch/armada-lookout:latestf5e3226f1d33
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

870
armada-scheduler-migrationgresearch0.22.81 of 1See more

armada-scheduler-migration gresearch 0.22.8

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gresearch/armada-scheduler:latest6141a6213fcb
golang.org/x/text@v0.37.0
0.39.0

Open the chart page →

870
fasttrackmlgresearch0.1.01 of 1See more

fasttrackml gresearch 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gresearch/fasttrackml:latest16d1228220fc
golang.org/x/text@v0.14.0
0.39.0

Open the chart page →

1,399
siembolgresearch0.1.61 of 4See more

siembol gresearch 0.1.6

1 of the 4 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
alpine/k8s:1.18.16a41efe02a041
golang.org/x/text@v0.3.4
0.39.0

Open the chart page →

14,302
act-runnergringolitoVerified publisher0.2.01 of 1See more

act-runner gringolito 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
gitea/act_runner:0.2.11-dind-rootless6120b1165f3a
golang.org/x/text@v0.17.0
0.39.0

Open the chart page →

2,608
loki-proxygroundcover0.1.11 of 1See more

loki-proxy groundcover 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/groundcovercom/loki-proxy:0.1.1783d550ad813
golang.org/x/text@v0.3.7
0.39.0

Open the chart page →

2,183
routergroundcover1.12.3752 of 7See more

router groundcover 1.12.375

2 of the 7 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/groundcovercom/grafana-groundcover:v0.0.54-grafana11.3.7ee9d973e3952
golang.org/x/text@v0.37.0
0.39.0
public.ecr.aws/groundcovercom/kong/kubernetes-ingress-controller:3.5.3-20260205bf9db911deed
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

6,187
temporalgroundcover1.12.3752 of 2See more

temporal groundcover 1.12.375

2 of the 2 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
public.ecr.aws/groundcovercom/temporalio/admin-tools:1.29.7-20260730-1af8cea3b8538
golang.org/x/text@v0.37.0
0.39.0
public.ecr.aws/groundcovercom/temporalio/server:1.29.6-mini-20260702-170f191d0a80e
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

2,172
tailscale-subnet-routergtaylor1.2.11 of 1See more

tailscale-subnet-router gtaylor 1.2.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/tailscale/tailscale:v1.34.1ce1862e6b3a5
golang.org/x/text@v0.4.0
0.39.0

Open the chart page →

1,835
minifluxhajowielandVerified publisher1.0.01 of 1See more

miniflux hajowieland 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/miniflux/miniflux:2.2.83a11ac10969e
golang.org/x/text@v0.24.0
0.39.0

Open the chart page →

1,258
hakoniwahakoniwa0.1.01 of 1See more

hakoniwa hakoniwa 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
ghcr.io/aplulu/hakoniwa:0.1.0accf0b921388
golang.org/x/text@v0.31.0
0.39.0

Open the chart page →

338
docker-authhalkeye0.1.11 of 1See more

docker-auth halkeye 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-56852.

Container imageDigestPackageFixed in
cesanta/docker_auth:1.6.04d16885f3d4c
golang.org/x/text@v0.3.2
0.39.0

Open the chart page →

2,382

Container images carrying it

4,102 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/k8s-at-home/gateway-admision-controller:v3.5.0175512bb3f61
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/k8s-at-home/haste-server:latest827aa2f2389d
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/lidarr:v1.0.0.225554ebc1f90963
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/network-ups-tools:v2.7.4-2479-g86a32237cbd5d4cc1245
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/nzbhydra2:v3.14.2ef3670f7e0a8
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/readarr:v0.1.0.715ad943e9309e4
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/sabnzbd:v3.3.1c2d6e775db5a
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/tautulli:v2.7.74ea617c30397
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8s-at-home/wireguard:v1.0.20210424448045c4270b
golang.org/x/text@v0.3.2
0.39.0
1
ghcr.io/k8sgpt-ai/k8sgpt-operator:v0.2.2982d0adcce816
golang.org/x/text@v0.36.0
0.39.0
1
ghcr.io/k8s-lynq/lynq:1.1.22229b05e3c717
golang.org/x/text@v0.23.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:v4.2.4-thick3c20900b5381
golang.org/x/text@v0.28.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:v4.2.16bebbda31416
golang.org/x/text@v0.17.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:v4.1.39751856cacc8
golang.org/x/text@v0.14.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:latest-thickb2136983532b
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:v3.7.1e72aa733faf2
golang.org/x/text@v0.3.3
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-cni:stableec4e5dfe12b6
golang.org/x/text@v0.32.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/multus-dynamic-networks-controller:v0.3.72a2bb32c0ea8
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/k8snetworkplumbingwg/whereabouts:v0.9.4f279fd7dc112
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/k8up-io/k8up:v2.16.029458113b8b6
golang.org/x/text@v0.33.0
0.39.0
1
ghcr.io/k8up-io/k8up:v2.3.257419b6d3830
golang.org/x/text@v0.3.6
0.39.0
1
ghcr.io/kagent-dev/kagent/tools:0.2.150b431281d3e
golang.org/x/text@v0.34.0
0.39.0
1
ghcr.io/kagent-dev/kagent/tools:0.0.13c8882543f693
golang.org/x/text@v0.29.0
0.39.0
1
ghcr.io/kagent-dev/kmcp/controller:0.2.283276357d448
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/kagent-dev/kmcp/controller:0.3.086ab878da25a
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/kanisterio/controller:0.118.0d22616a5998b
golang.org/x/text@v0.31.0
0.39.0
1
ghcr.io/karlderkaefer/argocd-ecr-updater:1.4.6ed5d4b74792c
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/kedacore/keda:2.16.002348a19aeae
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/kedacore/keda:2.17.0112fc427d933
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedacore/keda:2.17.272dc058e478d
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedacore/keda:2.20.2fe74c7b88495
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/kedacore/keda-admission-webhooks:2.20.241f74102aba7
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/kedacore/keda-admission-webhooks:2.17.0a87c42275757
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedacore/keda-admission-webhooks:2.17.2c8227c6edb4d
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedacore/keda-metrics-apiserver:2.17.0167fd532bd43
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedacore/keda-metrics-apiserver:2.20.227286536a8a7
golang.org/x/text@v0.37.0
0.39.0
1
ghcr.io/kedacore/keda-metrics-apiserver:2.16.073a2ebae4413
golang.org/x/text@v0.19.0
0.39.0
1
ghcr.io/kedacore/keda-metrics-apiserver:2.17.2f312f50ddc57
golang.org/x/text@v0.24.0
0.39.0
1
ghcr.io/kedify/otel-add-on:v0.1.4a6f2155bd822
golang.org/x/text@v0.31.0
0.39.0
1
ghcr.io/keptn/certificate-operator:v1.1.08fdd311a6d33
golang.org/x/text@v0.12.0
0.39.0
1
ghcr.io/keptn/lifecycle-operator:v0.8.2487bfc37c4b4
golang.org/x/text@v0.12.0
0.39.0
1
ghcr.io/keptn/metrics-operator:v0.8.2acf22310e9dd
golang.org/x/text@v0.12.0
0.39.0
1
ghcr.io/keptn/scheduler:v0.8.20f7d277bb2b2
golang.org/x/text@v0.12.0
0.39.0
1
ghcr.io/kgma74/dockyard:0.4.0b40439329191
golang.org/x/text@v0.18.0
0.39.0
1
ghcr.io/kiaedev/kiae:latestebd03028ff6a
golang.org/x/text@v0.3.7
0.39.0
1
ghcr.io/kikplate/kikplate-api:main2fbce0601a3c
golang.org/x/text@v0.28.0
0.39.0
1
ghcr.io/kkb0318/irsa-manager:0.3.296d600ae97b4
golang.org/x/text@v0.16.0
0.39.0
1
ghcr.io/kkb0318/kom:0.3.04e77eff2d906
golang.org/x/text@v0.26.0
0.39.0
1
ghcr.io/kluster-manager/cluster-gateway:v1.12.158bed8d1e7fc
golang.org/x/text@v0.32.0
0.39.0
1
ghcr.io/kluster-manager/cluster-gateway-manager:v1.12.1f22cae0e6cf3
golang.org/x/text@v0.32.0
0.39.0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.