StackRadar

CVE-2026-56865

High

Advisory

Published 13 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.4
base score, highest
EPSS
0.001
1st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
453
of 17,781 indexed, latest versions
Container images
422
deployed by those charts
Fix available
1 of 2
affected packages

Fix transparency log tile verification bypass in golang.org/x/mod/sumdb/tlog

Carried by container images the latest versions of 453 of 17,781 indexed charts deploy, on 422 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
golang.org/x/modgolangv0.1.0, v0.2.0, v0.3.0, v0.4.2+38 more0.40.0421
OSV records
DEBIAN-CVE-2026-56865GO-2026-6179
Also known as
BIT-golang-2026-56865

Charts affected

453 by stars
ChartLatestAffected imagesRadar Score
rancherwenerme2.15.12 of 2See more

rancher wenerme 2.15.1

2 of the 2 container images this version deploys carry CVE-2026-56865.

Container imageDigestPackageFixed in
rancher/rancher:v2.15.15f6c4dc52a05
golang.org/x/mod@v0.36.0
0.40.0
rancher/shell:v0.8.1f293af9c635f
golang.org/x/mod@v0.37.0
0.40.0

Open the chart page →

1,456
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-56865.

Container imageDigestPackageFixed in
prom/alertmanager:v0.28.0d5155cfac40a
golang.org/x/mod@v0.22.0
0.40.0

Open the chart page →

9,381
prometheus-monitoring-stackyotron-helm-charts1.2.01 of 3See more

prometheus-monitoring-stack yotron-helm-charts 1.2.0

1 of the 3 container images this version deploys carry CVE-2026-56865.

Container imageDigestPackageFixed in
quay.io/prometheus/alertmanager:latest690c7b525f43
golang.org/x/mod@v0.38.0
0.40.0

Open the chart page →

878

Container images carrying it

422 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/sigstore/rekor/rekor-server:v1.5.4100d793d68d0
golang.org/x/mod@v0.38.0
0.40.0
2
public.ecr.aws/gravitational/tbot-distroless:18.11.04ba5ace31fea
golang.org/x/mod@v0.37.0
0.40.0
2
quay.io/argoproj/argo-events:v1.9.11fa07b2c9ece6
golang.org/x/mod@v0.38.0
0.40.0
2
aerospike/aerospike-backup-service:3.5.1be40d709c583
golang.org/x/mod@v0.33.0
0.40.0
1
aerospike/aerospike-kubernetes-operator:4.5.070a9eeb991b8
golang.org/x/mod@v0.36.0
0.40.0
1
alireza7/s-ui:1.5.302aa86983cdb
golang.org/x/mod@v0.35.0
0.40.0
1
anchore/anchore-engine:v0.10.0bde9eedf639d
golang.org/x/mod@v0.3.0
0.40.0
1
andrcuns/dependabot-gitlab:7.7.0-alpha.143060f159f4c
golang.org/x/mod@v0.38.0
0.40.0
1
apecloud/kb-cloud-installer:v2.1.42-certified98abc64aa985
golang.org/x/mod@v0.26.0
0.40.0
1
aquasec/harbor-scanner-trivy:0.31.26e790e233872
golang.org/x/mod@v0.16.0
0.40.0
1
aquasec/harbor-scanner-trivy:0.20.07ea4aa3d2eb6
golang.org/x/mod@v0.3.0
0.40.0
1
aquasec/trivy:0.43.1944a04445179
golang.org/x/mod@v0.11.0
0.40.0
1
aquasec/trivy:0.32.0973d0df16189
golang.org/x/mod@v0.6.0-dev.0.20220419223038-86c51ed26bb4
0.40.0
1
aquasec/trivy:0.69.3bcc376de8d77
golang.org/x/mod@v0.31.0
0.40.0
1
artifacthub/hub:v1.23.07d3a91c539dc
golang.org/x/mod@v0.37.0
0.40.0
1
artifacthub/scanner:v1.23.02d8365601f0e
golang.org/x/mod@v0.31.0
0.40.0
1
artifacthub/scanner:v1.19.0323d026e78c3
golang.org/x/mod@v0.15.0
0.40.0
1
artifacthub/tracker:v1.23.05368d21a6e5c
golang.org/x/mod@v0.37.0
0.40.0
1
b3log/siyuan:v3.1.2595c0d129bc19
golang.org/x/mod@v0.24.0
0.40.0
1
beopenit/door-cd-operator:v3.0.4d3999cb8d026
golang.org/x/mod@v0.12.0
0.40.0
1
bitnamilegacy/grafana:11.4.0-debian-12-r0cb8ab5515676
golang.org/x/mod@v0.20.0
0.40.0
1
bitnami/mongodb-exporter:latestf7034c13af4e
golang.org/x/mod@v0.37.0
0.40.0
1
bytebase/bytebase:latest9fcde38c0d5f
golang.org/x/mod@v0.38.0
0.40.0
1
bytesafe/bytesafe-ce:v1.0.4ee287384c005
golang.org/x/mod@v0.10.0
0.40.0
1
concourse/concourse:8.3.040a143ce5873
golang.org/x/mod@v0.36.0
0.40.0
1
coredns/coredns:1.12.040384aa1f5ea
golang.org/x/mod@v0.18.0
0.40.0
1
coredns/coredns:1.14.6900f9c109f7a
golang.org/x/mod@v0.36.0
0.40.0
1
darthsim/imgproxy:v3.30.13b709e4a0e5e
golang.org/x/mod@v0.27.0
0.40.0
1
darthsim/imgproxy:v3.26476cb08c816a
golang.org/x/mod@v0.21.0
0.40.0
1
darthsim/imgproxy:v3.29.17d12c7c8fc66
golang.org/x/mod@v0.25.0
0.40.0
1
datadog/agent:6aad9994de6a7
golang.org/x/mod@v0.19.0
0.40.0
1
ddosify/alaz:v0.12.0ea602056d9ce
golang.org/x/mod@v0.12.0
0.40.0
1
defactops/defactops-ui:1.0.16825cdf9ba706
golang.org/x/mod@v0.14.0
0.40.0
1
deimosfr/dnsmasq-k8s:1.4.1284c4040fc6d
golang.org/x/mod@v0.30.0
0.40.0
1
devopsfaith/krakend:2.6.34c678c224f67
golang.org/x/mod@v0.17.0
0.40.0
1
devopsfaith/krakend:2.7.09219cda867e2
golang.org/x/mod@v0.17.0
0.40.0
1
devopstales/trivy-operator:2.575136aa7a26e
golang.org/x/mod@v0.6.0
0.40.0
1
dexidp/dex:v2.39.1-distroless43655afd1a8f
golang.org/x/mod@v0.15.0
0.40.0
1
dongjiang1989/cosign-webhook:v1.1.02a3ead6a55dc
golang.org/x/mod@v0.11.0
0.40.0
1
eginnovations/agent:7.5.4e4dfe242fe9f
golang.org/x/mod@v0.35.0
0.40.0
1
emqx/ecp-main:2.5.1fa876f71e5d6
golang.org/x/mod@v0.18.0
0.40.0
1
ethpandaops/assertoor:latest1efa2fba6711
golang.org/x/mod@v0.37.0
0.40.0
1
ethpandaops/buildoor:maina51b9a1a770c
golang.org/x/mod@v0.38.0
0.40.0
1
ethpandaops/dora:master2381ea793a12
golang.org/x/mod@v0.38.0
0.40.0
1
ethpandaops/spamoor:latest5f731b20ec50
golang.org/x/mod@v0.36.0
0.40.0
1
falcosecurity/falcoctl:0.13.00eeb79adc580
golang.org/x/mod@v0.35.0
0.40.0
1
falcosecurity/falco-driver-loader:0.44.17df783d5269a
golang.org/x/mod@v0.35.0
0.40.0
1
flanksource/batch-runner:v1.0.44689687a7cf95
golang.org/x/mod@v0.27.0
0.40.0
1
gabekangas/owncast:0.0.797461aedb580
golang.org/x/mod@v0.4.2
0.40.0
1
getconvoy/convoy:v26.7.6f4934cc05e31
golang.org/x/mod@v0.35.0
0.40.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.