StackRadar

CVE-2026-61700

Low

Advisory

Published 17 Sept 2026In the index since 18 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
probability of exploitation
CISA KEV
Not listed
no confirmed exploitation
Charts affected
157
of 17,803 indexed, latest versions
Container images
74
deployed by those charts
Fix available
1 of 1
affected package

MariaDB Connector/J does not enforce allowLocalInfile=false on server-initiated LOCAL INFILE requests

Carried by container images the latest versions of 157 of 17,803 indexed charts deploy, on 74 images.

Affected packageAffected versionsFixed inImages
mariadb-java-clientmaven1.7.4, 2.2.5, 2.3.0, 2.5.1+24 more2.7.14, 3.3.5, 3.4.3, 3.5.974
OSV records
GHSA-wxmm-q36w-r9xj

Charts affected

157 by stars
ChartLatestAffected imagesRadar Score
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
mariadb-java-client@2.6.0
2.7.14

Open the chart page →

20,261
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
mariadb-java-client@2.5.4
2.7.14

Open the chart page →

28,798
keycloakwiremindVerified publisher25.3.11 of 2See more

keycloak wiremind 25.3.1

1 of the 2 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
mariadb-java-client@3.5.6
3.5.9

Open the chart page →

7,741
metabasewiremindVerified publisher2.27.5-wiremind01 of 1See more

metabase wiremind 2.27.5-wiremind0

1 of the 1 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
metabase/metabase:v0.61.1.x9491ed11c901
mariadb-java-client@2.7.10
2.7.14

Open the chart page →

1,639
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
mariadb-java-client@2.7.2
2.7.14

Open the chart page →

5,842
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
mariadb-java-client@3.0.8
3.3.5

Open the chart page →

6,021
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-61700.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
mariadb-java-client@3.4.1
3.4.3

Open the chart page →

1,569

Container images carrying it

74 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
trinodb/trino:45038c6f24ab1a4
mariadb-java-client@3.3.3
3.3.5
1
trinodb/trino:4815b5e0a97f599
mariadb-java-client@3.5.8
3.5.9
1
trinodb/trino:4796af989b0846d
mariadb-java-client@3.3.4
3.3.5
1
trinodb/trino:405ee80ab5eeab2
mariadb-java-client@3.0.5
3.3.5
1
ghcr.io/kubelauncher/keycloakafe3bd73d7cf
mariadb-java-client@3.5.7
3.5.9
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
mariadb-java-client@2.6.0
2.7.14
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
mariadb-java-client@2.6.0
2.7.14
1
ghcr.io/projectnessie/nessie:0.92.19efe3c74d55f
mariadb-java-client@3.4.0
3.4.3
1
ghcr.io/szpadel/languagetool-server:6.568fdab22b2a9
mariadb-java-client@2.7.6
2.7.14
1
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
mariadb-java-client@3.5.6
3.5.9
1
ghcr.io/wundergraph/cosmo/keycloak:0.13.0b37408461b9b
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.009a381c715ab
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:26.60aae0de7fca8
mariadb-java-client@3.5.7
3.5.9
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
mariadb-java-client@2.5.4
2.7.14
1
quay.io/keycloak/keycloak:26.0.74388e2379b7e
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:24.0.34d6f22991266
mariadb-java-client@3.3.3
3.3.5
1
quay.io/keycloak/keycloak:23.0.34f72a5b0c076
mariadb-java-client@3.1.4
3.3.5
1
quay.io/keycloak/keycloak:26.3.36a7217a100bd
mariadb-java-client@3.5.3
3.5.9
1
quay.io/keycloak/keycloak:20.0.18830f76112b6
mariadb-java-client@3.0.8
3.3.5
1
quay.io/keycloak/keycloak:26.5.68d44614c7479
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.49409c59bdfb6
mariadb-java-client@3.5.6
3.5.9
1
quay.io/keycloak/keycloak:26.6.39b0330756022
mariadb-java-client@3.5.7
3.5.9
1
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
mariadb-java-client@3.4.1
3.4.3
1
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
mariadb-java-client@3.0.8
3.3.5
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.