StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,482
of 17,813 indexed, latest versions
Container images
3,812
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,482 of 17,813 indexed charts deploy, on 3,812 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+114 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,335
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+4 more1.0.2n-1ubuntu5.13+esm620
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,482 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,812 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
marcoimme/oidcmock:latestb6035c0721a8
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
margays/eir:v1.7.22883fdd06fd7
openssl@3.0.17-1~deb12u3
no fix listed
1
mariusm/vingress:0.5.0b3db186c3d72
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
martinhelmich/typo3:12.4c83a4f3fd7ae
openssl@3.0.18-1~deb12u2
no fix listed
1
mathesar/mathesar:0.12.0091757cb01fe
openssl@3.0.20-1~deb12u2
no fix listed
1
mathnao/certs:2.1.3b900e6b64684
openssl@3.3.4-r0
3.3.7-r1
1
matrixdotorg/synapse:v1.127.1c3c4a9de2a0b
openssl@3.0.15-1~deb12u1
no fix listed
1
matterlabs/external-node:9734bf2-17870579939295dadc06bdf3b
openssl@3.0.14-1~deb12u2
no fix listed
1
matterlabs/external-node:v24.0.06cbfea4c694a
openssl@3.0.11-1~deb12u2
no fix listed
1
mattermost/mattermost-enterprise-edition:11.7ca5e5553a767
openssl@3.0.20-1~deb12u2
no fix listed
1
mattermost/mattermost-enterprise-edition:11.11.0f0643c47b55b
openssl@3.0.20-1~deb12u2
no fix listed
1
mattermost/mattermost-team-edition:11.11.0335db2833330
openssl@3.0.20-1~deb12u2
no fix listed
1
mauricenino/dashdot:5.9.2236997816917
openssl@3.3.3-r0
3.3.7-r1
1
mautic/mautic:7-apacheeb8cc73d97e1
openssl@3.0.20-1~deb12u1
no fix listed
1
mavrick1/kubestellar-b:latest45ca0429a1d4
openssl@3.3.3-r0
3.3.7-r1
1
mavrick1/kubestellar-f:latest56bd8eaa53a4
openssl@3.3.3-r0
3.3.7-r1
1
mawad98/backstage-pyactions:demo99422c56a274
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
mbround18/valheim:3.1.070bd4da591cd
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
mccutchen/go-httpbin:v2.15.024528cf5229d
openssl@3.0.14-1~deb12u2
no fix listed
1
mcp/kubernetes:latest5ffbf7f0a8aa
openssl@3.0.20-1~deb12u2
no fix listed
1
mcpuse/inspector:latest91b25e3eb604
openssl@3.5.7-r0
3.5.8-r0
1
mcronce/oci-registry:v0.4.509519cd7bd2f
openssl@3.0.11-1~deb12u2
no fix listed
1
mediagis/nominatim:5.3.27923a8e67197
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
mediagis/nominatim:3.7c15e941485ef
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm5
1
mediagis/nominatim:4.2d0eae7b51374
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.29
1
megaease/easegress:latestfad1c7452958
openssl@3.5.5-r0
3.5.8-r0
1
memgraph/mcp-memgraph:0.1.13ecdf7faea3f7
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
merlos/zookeeper:3.9.3a38fc7e09ed7
openssl@3.0.15-1~deb12u1
no fix listed
1
metabase/metabase:v0.63.1.124f150effd484
openssl@3.5.7-r0
3.5.8-r0
1
metabase/metabase:v0.53.4.17807bc5cad17
openssl@3.3.3-r0
3.3.7-r1
1
metacubex/mihomo:v1.19.29e1d7dadaa936
openssl@3.5.7-r0
3.5.8-r0
1
middlewareeng/middleware:0.3.1747d880812f1
openssl@3.0.16-1~deb12u1
no fix listed
1
mikefarah/yq:4.45.12c100efaca06
openssl@3.3.2-r4
3.3.7-r1
1
milvusdb/etcd:3.5.25-r1fededb2f2d63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
milvusdb/milvus:v2.2.13a3a55e1c1497
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm5
1
milvusdb/milvus-operator:v1.3.95d63c8894f3a
openssl@3.3.7-r0
3.3.7-r1
1
mindsdb/mindsdb:latest163011c09299
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
miniflux/miniflux:2.3.349d7b6098761
openssl@3.5.7-r0
3.5.8-r0
1
miniflux/miniflux:2.2.18a3ca6bbc1f74
openssl@3.5.5-r0
3.5.8-r0
1
mintproject/graphql-engine:305c0dbeba1878eafe348f21fc300fbfc017d9dc83aade2c1855
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.24+esm5
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
openssl@3.0.15-1~deb12u1
no fix listed
1
miqm/session-scaler:0.1.0c5c211717d9b
openssl@3.0.11-1~deb12u2
no fix listed
1
missuo/deeplx:v1.2.232e492587678
openssl@3.5.6-r0
3.5.8-r0
1
mlikiowa/napcat-docker:latest2cc70b45244a
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
moby/buildkit:v0.31.0a095b3d11ce1
openssl@3.5.7-r0
3.5.8-r0
1
moodlehq/moodle-php-apache:8.4-bookworm922af5166835
openssl@3.0.20-1~deb12u2
no fix listed
1
moreillon/api-proxy:latestd7d4a5463525
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/camera-viewer:lateste418cc694bd5
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/food-manager:lateste8fd856e593d
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/group-manager:latest3caa8f710ee0
openssl@3.0.18-1~deb12u2
no fix listed
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.