StackRadar

CVE-2026-56864

High

Advisory

Published 13 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.003
22nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
457
of 17,787 indexed, latest versions
Container images
424
deployed by those charts
Fix available
1 of 2
affected packages

Ignore unrelated, unauthenticated hashes in Lookup in golang.org/x/mod/sumdb

Carried by container images the latest versions of 457 of 17,787 indexed charts deploy, on 424 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
golang.org/x/modgolangv0.1.0, v0.2.0, v0.3.0, v0.4.2+38 more0.40.0423
OSV records
DEBIAN-CVE-2026-56864GO-2026-6180
Also known as
BIT-golang-2026-56864

Charts affected

457 by stars
ChartLatestAffected imagesRadar Score
athens-proxywenerme0.5.21 of 2See more

athens-proxy wenerme 0.5.2

1 of the 2 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
gomods/athens:v0.11.0efb811df7844
golang.org/x/mod@v0.2.0
0.40.0

Open the chart page →

4,985
gitlab-runnerwenerme0.92.11 of 1See more

gitlab-runner wenerme 0.92.1

1 of the 1 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
registry.gitlab.com/gitlab-org/gitlab-runner:alpine-v19.3.1af0325804248
golang.org/x/mod@v0.38.0
0.40.0

Open the chart page →

905
harborwenerme1.19.21 of 8See more

harbor wenerme 1.19.2

1 of the 8 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
goharbor/trivy-adapter-photon:v2.15.2215c07b71c37
golang.org/x/mod@v0.36.0
0.40.0

Open the chart page →

1,650
prometheuswenerme29.30.01 of 6See more

prometheus wenerme 29.30.0

1 of the 6 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
quay.io/prometheus/alertmanager:v0.34.0690c7b525f43
golang.org/x/mod@v0.38.0
0.40.0

Open the chart page →

458
rancherwenerme2.15.12 of 2See more

rancher wenerme 2.15.1

2 of the 2 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
rancher/rancher:v2.15.15f6c4dc52a05
golang.org/x/mod@v0.36.0
0.40.0
rancher/shell:v0.8.1f293af9c635f
golang.org/x/mod@v0.37.0
0.40.0

Open the chart page →

1,456
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
prom/alertmanager:v0.28.0d5155cfac40a
golang.org/x/mod@v0.22.0
0.40.0

Open the chart page →

9,381
prometheus-monitoring-stackyotron-helm-charts1.2.01 of 3See more

prometheus-monitoring-stack yotron-helm-charts 1.2.0

1 of the 3 container images this version deploys carry CVE-2026-56864.

Container imageDigestPackageFixed in
quay.io/prometheus/alertmanager:latest690c7b525f43
golang.org/x/mod@v0.38.0
0.40.0

Open the chart page →

879

Container images carrying it

424 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
mesosphere/dex:v2.37.0-d2iq.1b093d78a21ed
golang.org/x/mod@v0.11.0
0.40.0
1
mesosphere/dex-controller:v0.16.11b2dd9c0b0fc
golang.org/x/mod@v0.17.0
0.40.0
1
minio/operator:v5.0.9170b154d2c61
golang.org/x/mod@v0.10.0
0.40.0
1
moby/buildkit:v0.31.0a095b3d11ce1
golang.org/x/mod@v0.36.0
0.40.0
1
neosmemo/memos:0.293e1253477066
golang.org/x/mod@v0.35.0
0.40.0
1
neosmemo/memos:0.26.23eefcc231141
golang.org/x/mod@v0.31.0
0.40.0
1
neosmemo/memos:0.24c6defc2dfb98
golang.org/x/mod@v0.24.0
0.40.0
1
netbirdio/management:0.60.252682e5f48f9
golang.org/x/mod@v0.26.0
0.40.0
1
netbirdio/netbird-server:0.78.13086534361a1
golang.org/x/mod@v0.39.0
0.40.0
1
netbirdio/netbird-server:0.77.1e71f39cefcd9
golang.org/x/mod@v0.39.0
0.40.0
1
noooste/garage-ui:v0.12.10b68a9237da6
golang.org/x/mod@v0.36.0
0.40.0
1
openbas/caldera-server:5.1.0a277796d9724
golang-1.19@1.19.8-2
no fix listed
1
opencsghq/csghub-server:v2.4.0-ee302c9d45d8a8
golang.org/x/mod@v0.37.0
0.40.0
1
oryd/hydra:v2.3.0b94007e19a1f
golang.org/x/mod@v0.19.0
0.40.0
1
oryd/hydra:v26.2.0ff67c7fb5f95
golang.org/x/mod@v0.30.0
0.40.0
1
oryd/keto:v26.2.0bfdb8b9e283a
golang.org/x/mod@v0.30.0
0.40.0
1
oryd/kratos:v26.2.02a13bb8d362c
golang.org/x/mod@v0.30.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.114.037fa87091cfa
golang.org/x/mod@v0.21.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.143.03bc07732530c
golang.org/x/mod@v0.31.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.113.05ac3e0ba2b0b
golang.org/x/mod@v0.21.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.145.0a7343f018690
golang.org/x/mod@v0.31.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.154.0b3079f45e19b
golang.org/x/mod@v0.36.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.157.0f2f01157055a
golang.org/x/mod@v0.38.0
0.40.0
1
otel/opentelemetry-collector-contrib:0.139.0faf125d656fa
golang.org/x/mod@v0.29.0
0.40.0
1
percona/mongodb_exporter:0.53.00214e482b2cd
golang.org/x/mod@v0.37.0
0.40.0
1
percona/percona-server-mongodb-operator:1.20.1d09453ce7886
golang.org/x/mod@v0.24.0
0.40.0
1
percona/percona-server-mongodb-operator:1.23.0feaff989e253
golang.org/x/mod@v0.36.0
0.40.0
1
percona/pmm-server:3.9.1003f9c25f842
golang.org/x/mod@v0.37.0
0.40.0
1
persesdev/perses:v0.54.0a0e34ddaf9d7
golang.org/x/mod@v0.38.0
0.40.0
1
photoprism/photoprism:260601650c6ad5a651
golang.org/x/mod@v0.36.0
0.40.0
1
photoprism/photoprism:260728958642220223
golang.org/x/mod@v0.38.0
0.40.0
1
photoprism/photoprism:251130db16ee6b1ba3
golang.org/x/mod@v0.30.0
0.40.0
1
portainer/portainer-ce:2.45.0511f3f06c96f
golang.org/x/mod@v0.37.0
0.40.0
1
prowlercloud/prowler-api:5.31.14f252d579be2
golang.org/x/mod@v0.36.0
0.40.0
1
qualys/qscanner:5.1.0-59ff255352422
golang.org/x/mod@v0.37.0
0.40.0
1
rancher/harvester-csi-driver:v0.2.9f9099b5ef8cb
golang.org/x/mod@v0.32.0
0.40.0
1
rancher/k3s:v1.28.2-k3s18c2599ecfca8
golang.org/x/mod@v0.10.0
0.40.0
1
rss3/op-batcher:d2c5ced00901227473fc196fda838191f0cb4e02e8adc09d9c07
golang.org/x/mod@v0.13.0
0.40.0
1
rss3/op-node:a77d1f52fc3492bf21915bdff8ee8e0b5bd2cb8a45b91380bbe7
golang.org/x/mod@v0.13.0
0.40.0
1
rss3/op-proposer:d2c5ced00901227473fc196fda838191f0cb4e0296672897ba9e
golang.org/x/mod@v0.13.0
0.40.0
1
runatlantis/atlantis:v0.16.145fbaf7e207c
golang.org/x/mod@v0.3.0
0.40.0
1
sealio/hermitcrab:v0.1.4a326a2f03660
golang.org/x/mod@v0.17.0
0.40.0
1
sealio/terraform-deployer:v1.5.7-seal.1b0389d9848a5
golang.org/x/mod@v0.8.0
0.40.0
1
securesystemsengineering/connaisseur:v3.12.038918befbdad
golang.org/x/mod@v0.38.0
0.40.0
1
semaphoreui/semaphore:latest:v2.19.123996804607eb
golang.org/x/mod@v0.30.0
0.40.0
1
semaphoreui/semaphore:v2.19.1498ad9bc7a2a0
golang.org/x/mod@v0.24.0
0.40.0
1
semaphoreui/semaphore:v2.18.3e9260bfa8255
golang.org/x/mod@v0.30.0
0.40.0
1
signoz/alertmanager:0.5.07bc7de2e33c2
golang.org/x/mod@v0.4.2
0.40.0
1
signoz/signoz-otel-collector:v0.144.972aa1e4c1ec5
golang.org/x/mod@v0.35.0
0.40.0
1
sirrend/helmup-engine:0.1.13699e79e3d4e2
golang.org/x/mod@v0.13.0
0.40.0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.