StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,482
of 17,813 indexed, latest versions
Container images
3,812
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,482 of 17,813 indexed charts deploy, on 3,812 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+114 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,335
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+4 more1.0.2n-1ubuntu5.13+esm620
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,482 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,812 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
moreillon/group-manager-front:latest5f0a38498271
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
moreillon/user-manager-front:v5.1.06597e6b98d21
openssl@3.0.13-1~deb12u1
no fix listed
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
openssl@3.0.11-1~deb12u2
no fix listed
1
mrasif/mrasif.in:v4.6.0375a1ed8fdc0
openssl@3.5.4-r0
3.5.8-r0
1
mrnim94/metrics-server-exporter:v2.4.086c4807a4bca
openssl@3.5.6-r0
3.5.8-r0
1
mshanley80/httpbin2022:latest5b189a70c0fb
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm5
1
muhammedgamal/fp23:latest74b4cd69b6fa
openssl@3.0.11-1~deb12u2
no fix listed
1
muluder/prograncontrollermcord:0.1.843b597a93da7
nodejs@8.9.4-1nodesource1
openssl@1.0.2g-1ubuntu4.10
no fix listed
1.0.2g-1ubuntu4.20+esm18
1
murtazashah46/helmfile:latest4d11726cf803
openssl@3.0.14-1~deb12u2
no fix listed
1
mvance/unbound:1.20.04bf67b567f39
openssl@3.0.11-1~deb12u2
no fix listed
1
mvance/unbound:1.22.076906da36d18
openssl@3.0.14-1~deb12u2
no fix listed
1
mybb/mybb:1.8f2a54bce31c5
openssl@3.5.7-r0
3.5.8-r0
1
n3uronhub/n3uron:v1.22.4423a0bdd9cb9
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
n8nio/n8n:2.25.7761374d4eb84
openssl@3.5.6-r0
3.5.8-r0
1
n8nio/n8n:1.86.08b39ed5a2de9
openssl@3.3.3-r0
3.3.7-r1
1
n8nio/n8n:2.39.8b73045abaddb
openssl@3.5.7-r1
3.5.8-r0
1
n8nio/n8n:2.39.5cfa04788a34a
openssl@3.5.7-r1
3.5.8-r0
1
n8nio/n8n:2.36.8cfe2704ff858
openssl@3.5.7-r1
3.5.8-r0
1
n8nio/n8n:1.115.1ed16e560c40e
openssl@3.5.2-r0
3.5.8-r0
1
nacos/nacos-server:v3.0.20e951a1d07bb
openssl@3.5.0-r0
3.5.8-r0
1
nacos/nacos-server:v3.0.130a39cb0c54d
openssl@3.3.3-r0
3.3.7-r1
1
natsio/jetstream-controller:0.24.058862daca582
openssl@3.5.7-r0
3.5.8-r0
1
natsio/nats-box:0.18.0abdc9f9f0120
openssl@3.5.0-r0
3.5.8-r0
1
natsio/nats-server-config-reloader:0.20.147094fcae2f4
openssl@3.5.4-r0
3.5.8-r0
1
natsio/nats-server-config-reloader:0.19.181edf32a3680
openssl@3.5.1-r0
3.5.8-r0
1
natsio/nats-server-config-reloader:0.16.1bf97e5e9b9d2
openssl@3.3.2-r4
3.3.7-r1
1
natsio/nats-server-config-reloader:0.24.0d758a82a9c20
openssl@3.5.7-r0
3.5.8-r0
1
natsio/nats-surveyor:0.9.9104a3e938b23
openssl@3.5.5-r0
3.5.8-r0
1
natsio/prometheus-nats-exporter:0.18.002469dc907bc
openssl@3.5.4-r0
3.5.8-r0
1
natsio/prometheus-nats-exporter:0.20.14fbf6dacb847
openssl@3.5.6-r0
3.5.8-r0
1
natsio/prometheus-nats-exporter:0.16.054b0d7ff058e
openssl@3.3.2-r4
3.3.7-r1
1
ncsa/checks:main0b738bbc8d70
openssl@3.5.1-1
3.5.7-1~deb13u2
1
nelssec/qualys-agent-bootstrapper:v2.1.05e471f0cdeaa
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
neo4j/helm-charts-reverse-proxy:2026.08.1ea1b8444808d
openssl@3.3.6-r0
3.3.7-r1
1
neoskop/ixy:2.1.125152b474f54
openssl@3.5.5-r0
3.5.8-r0
1
neosmemo/memos:0.293e1253477066
openssl@3.3.7-r0
3.3.7-r1
1
neosmemo/memos:0.26.23eefcc231141
openssl@3.3.6-r0
3.3.7-r1
1
neosmemo/memos:0.24c6defc2dfb98
openssl@3.5.0-r0
3.5.8-r0
1
netapp/trident-protect-utils:v1.0.058b9fac358bd
openssl@3.5.1-r0
3.5.8-r0
1
netbirdio/dashboard:v2.92.0fa2d8b02a817
openssl@3.5.7-r0
3.5.8-r0
1
netbirdio/management:0.45.10c9994b393ea
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
netbirdio/management:0.60.252682e5f48f9
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
netbirdio/management:0.46.0b0adc4ad4ec6
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
netbirdio/relay:0.45.1872e3add0e1e
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/relay:0.60.2a10762533793
openssl@3.0.17-1~deb12u3
no fix listed
1
netbirdio/relay:0.46.0d32f82514a24
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/reverse-proxy:0.72.43104d5ca3a76
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
netbirdio/signal:0.45.146ce5a45538f
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/signal:0.60.267176bcbf6ab
openssl@3.0.17-1~deb12u3
no fix listed
1
netbirdio/signal:0.46.0e8f392611152
openssl@3.0.16-1~deb12u1
no fix listed
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.