StackRadar

CVE-2026-6042

Medium

Advisory

Published 10 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.002
15th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,056
of 17,787 indexed, latest versions
Container images
1,114
deployed by those charts
Fix available
1 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,056 of 17,787 indexed charts deploy, on 1,114 images.

Affected packageAffected versionsFixed inImages
muslapk1.2.4_git20230717-r4, 1.2.4_git20230717-r5, 1.2.5-r0, 1.2.5-r1+4 more1.2.4_git20230717-r6, 1.2.5-r2, 1.2.5-r10, 1.2.5-r11+2 more1,113
musldeb1.2.2-4no fix listed1
OSV records
ALPINE-CVE-2026-6042UBUNTU-CVE-2026-6042

Charts affected

1,056 by stars
ChartLatestAffected imagesRadar Score
silence-operatorwiremindVerified publisher0.0.81 of 1See more

silence-operator wiremind 0.0.8

1 of the 1 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
giantswarm/silence-operator:0.13.0a6cac55aa2d4
musl@1.2.5-r9
1.2.5-r10

Open the chart page →

789
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
musl@1.2.5-r0
1.2.5-r2

Open the chart page →

13,197
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
musl@1.2.5-r0
1.2.5-r2

Open the chart page →

9,381
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
musl@1.2.5-r21
1.2.5-r22

Open the chart page →

1,571
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6

Open the chart page →

569
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-6042.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
musl@1.2.5-r21
1.2.5-r22

Open the chart page →

1,159

Container images carrying it

1,114 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
quay.io/kiwigrid/k8s-sidecar:2.5.0a6b3f707f883
musl@1.2.5-r10
1.2.5-r11
13
curlimages/curl:8.5.008e466006f08
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
7
curlimages/curl:8.17.0935d9100e9ba
musl@1.2.5-r10
1.2.5-r11
6
pnnlmiscscripts/anaconda9:1714885940.021839-nginx-1cfbc9b70cbf8
musl@1.2.5-r0
1.2.5-r2
6
alpine/kubectl:1.34.18413f8890d19
musl@1.2.5-r10
1.2.5-r11
5
keelhq/keel:latest73714afb4443
musl@1.2.5-r0
1.2.5-r2
5
library/alpine:3.196baf43584bcb
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
5
library/memcached:1.6.39-alpinec8503d4491ed
musl@1.2.5-r21
1.2.5-r22
5
library/redis:7.4.2-alpine:7.4.2-alpine3.2102419de7eddf
musl@1.2.5-r9
1.2.5-r10
5
registry.k8s.io/ingress-nginx/controller:v1.15.1594ceea76b01
musl@1.2.5-r21
1.2.5-r22
5
curlimages/curl:8.8.073e4d532ea62
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
4
library/rabbitmq:3.13-management-alpine:3-management-alpine606d8c0d6b3c
musl@1.2.5-r10
1.2.5-r11
4
natsio/nats-server-config-reloader:0.23.064cb6c858e79
musl@1.2.5-r21
1.2.5-r22
4
openquantumsafe/openssl3:latest543fb00ce31d
musl@1.2.5-r8
1.2.5-r10
4
redis/redisinsight:3.8:latestb5e19ee240ab
musl@1.2.5-r21
1.2.5-r22
4
rss3/op-geth:rss3-main-1ecad3026148aa1bc52
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
4
ghcr.io/curium-rocks/docker-kubectl:maind04c003d7593
musl@1.2.5-r0
1.2.5-r2
4
alfhou/hammond:v0.0.24c85dc0293aa1
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
cloudpirates/image-minio:RELEASE.2025-10-15T17-29-55Z-hardened8dc02a7e5093
musl@1.2.5-r9
1.2.5-r10
3
curlimages/curl:8.18.0d94d07ba9e7d
musl@1.2.5-r21
1.2.5-r22
3
derailed/popeye:v0.22.18e68e22c7663
musl@1.2.5-r8
1.2.5-r10
3
grafana/grafana:11.0.00dc5a246ab16
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
grafana/grafana:11.3.0a0f881232a6f
musl@1.2.5-r0
1.2.5-r2
3
jaegertracing/all-in-one:latestab6f1a1f0fb4
musl@1.2.5-r10
1.2.5-r11
3
kiwigrid/k8s-sidecar:1.28.04166a019eeaf
musl@1.2.5-r0
1.2.5-r2
3
kiwigrid/k8s-sidecar:1.30.2cdb361e67b1b
musl@1.2.5-r9
1.2.5-r10
3
kubegems/kubegems:v1.24.10a730bcf9322a
musl@1.2.5-r10
1.2.5-r11
3
library/nats:2.10-alpineb83efabe3e7d
musl@1.2.5-r10
1.2.5-r11
3
library/nginx:1.25.5-alpine:1.25-alpine516475cc129d
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
library/postgres:15.7-alpine:15.7-alpine3.20468d34fefd63
musl@1.2.5-r0
1.2.5-r2
3
library/redis:7.2.4-alpinec8bb255c3559
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
migrate/migrate:latestcc4ad8e19d66
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
3
natsio/nats-box:0.19.28031d190c7ee
musl@1.2.5-r10
1.2.5-r11
3
opencsghq/psql:latest57def8e77d0f
musl@1.2.5-r8
1.2.5-r10
3
wallabag/wallabag:2.6.144a527e027e0d
musl@1.2.4_git20230717-r5
1.2.4_git20230717-r6
3
ghcr.io/dexidp/dex:v2.45.18499afd690c4
musl@1.2.5-r21
1.2.5-r22
3
public.ecr.aws/docker/library/redis:7.2.8-alpinec88ea2979a49
musl@1.2.5-r9
1.2.5-r10
3
quay.io/devtron/devtron-utils:geni-v1.1.4f6269309455a
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
musl@1.2.5-r8
1.2.5-r10
3
quay.io/devtron/image-scanner:94237c18-109-3942098580969b333
musl@1.2.5-r8
1.2.5-r10
3
quay.io/devtron/jcmhproxy-ingress:v0.14.64286bcccda3e
musl@1.2.4_git20230717-r4
1.2.4_git20230717-r6
3
quay.io/devtron/kubewatch:09867a9c-419-39288d30a7c640c63
musl@1.2.5-r8
1.2.5-r10
3
quay.io/devtron/lens:3b3d6d0e-333-39292e886b8d2b54b
musl@1.2.5-r8
1.2.5-r10
3
quay.io/jupyterhub/configurable-http-proxy:5.2.0522738d5285e
musl@1.2.5-r21
1.2.5-r22
3
alpine/curl:8.7.1f0c1b7ca12f6
musl@1.2.5-r0
1.2.5-r2
2
alpine/git:2.47.2062a01ad7a0e
musl@1.2.5-r9
1.2.5-r10
2
alpine/k8s:1.32.12048f8d9c8cc7
musl@1.2.5-r21
1.2.6-r1
2
alpine/kubectl:1.35.2ec8f734b0a10
musl@1.2.5-r21
1.2.5-r22
2
amaraiheanacho/nginx-site:latest5c86fccf5daa
musl@1.2.5-r9
1.2.5-r10
2
apache/fineract:1.12.1a83cf1980609
musl@1.2.5-r1
1.2.5-r2
2

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.