StackRadar

CVE-2026-5773

High

Advisory

Published 29 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,252
of 17,790 indexed, latest versions
Container images
1,172
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,252 of 17,790 indexed charts deploy, on 1,172 images.

Affected packageAffected versionsFixed inImages
curldeb1:8.14.1-2+deb13u3+e1, 7.47.0-1ubuntu2.2, 7.47.0-1ubuntu2.5, 7.47.0-1ubuntu2.6+85 more1:8.14.1-2+deb13u3+e2, 7.47.0-1ubuntu2.19+esm17, 7.58.0-2ubuntu3.24+esm10, 7.68.0-1ubuntu2.25+esm5+5 more1,020
curlapk8.12.1-r0, 8.17.0-r1, 8.18.0-r0, 8.19.0-r08.20.0-r0152
OSV records
ALPINE-CVE-2026-5773DEBIAN-CVE-2026-5773UBUNTU-CVE-2026-5773ECHO-73da-59b1-befa
Also known as
USN-8227-1, USN-8525-1

Charts affected

1,252 by stars
ChartLatestAffected imagesRadar Score
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-5773.

Container imageDigestPackageFixed in
murtazashah46/helmfile:latest4d11726cf803
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u15

Open the chart page →

13,197
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-5773.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
curl@8.17.0-r1
8.20.0-r0

Open the chart page →

1,571

Container images carrying it

1,172 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
kenchrcum/ansible-playbook-operator:0.1.712fb213debf1
curl@8.17.0-r1
8.20.0-r0
1
kenchrcum/fluxcd-helm-upgrader:0.7.7c326e28a8f5f
curl@8.17.0-r1
8.20.0-r0
1
kfirfer/phppgadmin:7.13.0-22efb4a5d74a3
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.25+esm5
1
kinseii/wazuh-agent:4.14.17160eb143728
curl@7.88.1-10+deb12u14
7.88.1-10+deb12u15
1
knspar/phronetis-operator:0.1.60c4f0543ee58
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u15
1
kong/httpbin:latesta6ac46531193
curl@7.81.0-1ubuntu1.20
7.81.0-1ubuntu1.24
1
krontechnology/aapm-agent:1.8.41cc7d5be6529
curl@7.81.0-1ubuntu1.23
7.81.0-1ubuntu1.24
1
krontechnology/aapm-agent:1.1.07feef7d2ab42
curl@7.68.0-1ubuntu2.16
7.68.0-1ubuntu2.25+esm5
1
krontechnology/aapm-service:1.1.39dd602db8baa
curl@7.81.0-1ubuntu1.23
7.81.0-1ubuntu1.24
1
kubeoperator/webkubectl:v2.4.0be8f0d624640
curl@7.58.0-2ubuntu3.8
7.58.0-2ubuntu3.24+esm10
1
kubeovn/kube-ovn:v1.14.06722b54eb5c0
curl@8.5.0-2ubuntu10.6
8.5.0-2ubuntu10.9
1
kubeshop/testkube-minio:2025.10d8e1af6aca99
curl@7.88.1-10+deb12u14
7.88.1-10+deb12u15
1
kubevirtmanager/kubevirt-manager:1.5.41b98f1b5977a
curl@8.17.0-r1
8.20.0-r0
1
kusionstack/kusion:v0.14.0126c8f0b0976
curl@7.81.0-1ubuntu1.20
7.81.0-1ubuntu1.24
1
kuzwolka/aws9:main1ad759b961b1
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
kuzwolka/aws9:news3e8880fbbb96
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
kuzwolka/aws9:blog4a7707410bf1
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
kuzwolka/aws9:shop84a9d9766345
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
kvalitetsit/stakit-backend:0.3.0f0af0ba589af
curl@7.81.0-1ubuntu1.16
7.81.0-1ubuntu1.24
1
laly9999/node-app:1dd0e503913e1
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
langflowai/langflow-frontend:latest54f67f1961fe
curl@7.88.1-10+deb12u14
7.88.1-10+deb12u15
1
langgenius/dify-api:1.0.0066035f93856
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u15
1
langgenius/dify-api:0.6.11fca918260dd6
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u15
1
langgenius/dify-plugin-daemon:0.5.1-local8269050f192e
curl@8.5.0-2ubuntu10.6
8.5.0-2ubuntu10.9
1
lbenicio/stremio-web:latest732f9003de33
curl@8.17.0-r1
8.20.0-r0
1
lib42/jackett:latesta55596cda383
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u15
1
library/caddy:latest13ba145cba2f
curl@8.19.0-r0
8.20.0-r0
1
library/caddy:2.11.2-alpine834468128c76
curl@8.17.0-r1
8.20.0-r0
1
library/cassandra:3.11.10b095ff3248c6
curl@7.68.0-1ubuntu2.6
7.68.0-1ubuntu2.25+esm5
1
library/couchdb:3.4.22817ad50b5c5
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
library/elasticsearch:8.17.32cc40b15dff8
curl@7.68.0-1ubuntu2.25
7.68.0-1ubuntu2.25+esm5
1
library/elasticsearch:8.15.0310b9fc03b06
curl@7.68.0-1ubuntu2.23
7.68.0-1ubuntu2.25+esm5
1
library/elasticsearch:7.17.0332c6d416808
curl@7.68.0-1ubuntu2.7
7.68.0-1ubuntu2.25+esm5
1
library/elasticsearch:7.17.1588c2ec10c7f2
curl@7.68.0-1ubuntu2.21
7.68.0-1ubuntu2.25+esm5
1
library/elasticsearch:7.17.8fdc73b3249c1
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.25+esm5
1
library/flink:1.14.6-scala_2.122461f02672b3
curl@7.81.0-1ubuntu1.4
7.81.0-1ubuntu1.24
1
library/httpd:2.4.631ae8051591a5
curl@7.88.1-10+deb12u12
7.88.1-10+deb12u15
1
library/influxdb:1.12.3-meta8812029260b5
curl@7.88.1-10+deb12u14
7.88.1-10+deb12u15
1
library/influxdb:1.12.3-datab0f9fc41ed79
curl@7.88.1-10+deb12u14
7.88.1-10+deb12u15
1
library/kibana:7.17.150172f1c538e7
curl@7.68.0-1ubuntu2.21
7.68.0-1ubuntu2.25+esm5
1
library/kibana:8.18.004c0fc150f3a
curl@7.68.0-1ubuntu2.25
7.68.0-1ubuntu2.25+esm5
1
library/kibana:7.17.8c5781ba340ef
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.25+esm5
1
library/kibana:7.17.3e2e2031c15be
curl@7.68.0-1ubuntu2.7
7.68.0-1ubuntu2.25+esm5
1
library/logstash:7.17.817a4f64e9cf5
curl@7.68.0-1ubuntu2.14
7.68.0-1ubuntu2.25+esm5
1
library/matomo:5.1.2-apache2415789e1602
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u15
1
library/mongo:7.0.140032d2ca20db
curl@7.81.0-1ubuntu1.18
7.81.0-1ubuntu1.24
1
library/mongo:4.4.1305678ae4e5e1
curl@7.68.0-1ubuntu2.10
7.68.0-1ubuntu2.25+esm5
1
library/mongo:5.0.32-focal3b6c281e1c08
curl@7.68.0-1ubuntu2.25
7.68.0-1ubuntu2.25+esm5
1
library/mongo:4.4-bionic3d0e6df9fd5b
curl@7.58.0-2ubuntu3.13
7.58.0-2ubuntu3.24+esm10
1
library/mongo:5.0.14-focal50cae5081ab4
curl@7.68.0-1ubuntu2.15
7.68.0-1ubuntu2.25+esm5
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.