StackRadar

CVE-2026-6042

Medium

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.002
15th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,056
of 17,787 indexed, latest versions
Container images
1,114
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,056 of 17,787 indexed charts deploy, on 1,114 images.

Affected packageAffected versionsFixed inImages
muslapk1.2.4_git20230717-r4, 1.2.4_git20230717-r5, 1.2.5-r0, 1.2.5-r1+4 more1.2.4_git20230717-r6, 1.2.5-r2, 1.2.5-r10, 1.2.5-r11+2 more1,113
musldeb1.2.2-4no fix listed1
OSV records
ALPINE-CVE-2026-6042UBUNTU-CVE-2026-6042

Charts affected

1,056 by stars
ChartLatestAffected imagesRadar Score
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
musl@1.2.5-r9
1.2.5-r10

Open the chart page →

789
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
musl@1.2.5-r0
1.2.5-r2

Open the chart page →

13,197
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
musl@1.2.5-r0
1.2.5-r2

Open the chart page →

9,381
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r22

Open the chart page →

1,571
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6

Open the chart page →

569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
musl@1.2.5-r21
1.2.5-r22

Open the chart page →

1,159

Container images carrying it

1,114 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
hashicorp/vault-k8s:1.6.2103a2d817a74
musl@1.2.5-r9
1.2.5-r10
1
hashicorp/vault-k8s:1.7.2ae3d307658b7
musl@1.2.5-r21
1.2.5-r22
1
heartexlabs/label-studio:latestaa461572e8f9
musl@1.2.5-r21
1.2.5-r22
1
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
musl@1.2.5-r0
1.2.5-r2
1
honglab/slack-emoji-maker:v0.0.1ca075a926fe1
musl@1.2.5-r9
1.2.5-r10
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
ilum/marquez-web:0.53.2716437a51a6c
musl@1.2.5-r21
1.2.5-r22
1
imroc/logrotate:3.21.0135c769e659f
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
indevlab/ejabberd:24.12-k8s8bc689d093a7
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
infisical/infisical-agent-injector:v0.1.12718dd5bee7cb
musl@1.2.5-r21
1.2.5-r22
1
instill/console:0.68.54cd70e2df5c6
musl@1.2.5-r10
1.2.5-r11
1
instrumentisto/rsync-ssh:alpine6cbad37c2fbd
musl@1.2.5-r21
1.2.5-r22
1
intelloop/atlas-cmms-backend:v1.5.14c61bc3dd3f8
musl@1.2.5-r21
1.2.5-r22
1
intelloop/atlas-cmms-frontend:v1.5.12409c2a00ab6
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
intelowlproject/intelowl_nginx:v6.6.12f01e79b8064
musl@1.2.5-r10
1.2.5-r11
1
iomesh/deck:v0.2.0282d6c419ed3
musl@1.2.5-r0
1.2.5-r2
1
iomesh/deck:v0.1.0a31e26b6ae22
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
iomesh/deck-plugin-iomesh:v0.1.00b13bf217110
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
iomesh/deck-plugin-iomesh:v0.2.0df149e4ab39f
musl@1.2.5-r0
1.2.5-r2
1
isebben/smart-proxy:latestab59a71ee9f4
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
1
ivanjosipovic/ingress-nginx-validate-jwt:1.13.995089339a68ae
musl@1.2.5-r9
1.2.5-r10
1
jaegertracing/jaeger:2.9.0e128b9adbb29
musl@1.2.5-r10
1.2.5-r11
1
jamesorlakin/cert-manager-cpanel-dns-webhook:v0.3.03894dc11b236
musl@1.2.5-r0
1.2.5-r2
1
jeboehm/mailserver-filter:5.0.92e756949e537d
musl@1.2.5-r9
1.2.5-r10
1
jeboehm/mailserver-mda:5.0.92d03fb7bae0a2
musl@1.2.5-r9
1.2.5-r10
1
jeboehm/mailserver-mta:5.0.925fb2f31c940d
musl@1.2.5-r9
1.2.5-r10
1
jeboehm/mailserver-virus:5.0.92eb5c1c260d11
musl@1.2.5-r9
1.2.5-r10
1
jeboehm/mailserver-web:5.0.929da13edf5aa8
musl@1.2.5-r10
1.2.5-r11
1
jhidalgo3/hello-kubernetes:1.0.0.1397bf5ddfa8628d79f5
musl@1.2.5-r0
1.2.5-r2
1
jkroepke/github_exporter:1.8.03d850992786d
musl@1.2.5-r21
1.2.5-r22
1
jlesage/firefox:v25.03.1055c28defe31
musl@1.2.5-r8
1.2.5-r10
1
jonasal/devpi-server:6.17.0-alpineec1eee99a18d
musl@1.2.5-r21
1.2.5-r22
1
joxit/docker-registry-ui:2.6.0bb5956a6b378
musl@1.2.5-r21
1.2.5-r22
1
justusbunsi/gitea-sonarqube-bot:v0.4.018dd43b470d9
musl@1.2.5-r0
1.2.5-r2
1
kaushaln1/helm_node_app:lateste9f2d5dfdba0
musl@1.2.5-r0
1.2.5-r2
1
kenchrcum/grafana-dashboard-converter:0.3.105310497aea3f
musl@1.2.5-r21
1.2.5-r22
1
kfirfer/elasticsearch-cacher:0.0.1cf81d0959256
musl@1.2.5-r8
1.2.5-r10
1
kfirfer/mysql-client:0.0.4d23d173f333f
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
khaliq/drl-exporter:latestf63cf53166f8
musl@1.2.5-r0
1.2.5-r2
1
khaliq/pingme:v0.2.749f96888d2ab
musl@1.2.5-r10
1.2.5-r11
1
kiwigrid/k8s-sidecar:1.27.6db85bd553253
musl@1.2.5-r0
1.2.5-r2
1
kiwigrid/k8s-sidecar:1.26.2e271016441af
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
1
koenkk/zigbee2mqtt:2.7.260a295b40f4e
musl@1.2.5-r21
1.2.5-r22
1
komodorio/komoplane:0.2.19678d02c3f2e
musl@1.2.5-r21
1.2.5-r22
1
kroniak/ssh-client:latest3aef87e1a00b
musl@1.2.5-r21
1.2.5-r22
1
krontechnology/aapm-sidecar-injector:1.2.18b42fad987b3
musl@1.2.5-r9
1.2.5-r10
1
kubesec/kubesec:latest025a365d9f18
musl@1.2.5-r0
1.2.5-r2
1
kubeshop/testkube-api-server:2.1.162e97dc620d9b4
musl@1.2.5-r1
1.2.5-r2
1
kubeshop/testkube-logs-server:latest094186b19698
musl@1.2.5-r9
1.2.5-r10
1
kubeshop/tracetest:v1.7.173d7e3a2db43
musl@1.2.5-r0
1.2.5-r2
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.