StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,482
of 17,813 indexed, latest versions
Container images
3,812
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,482 of 17,813 indexed charts deploy, on 3,812 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+114 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,335
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+4 more1.0.2n-1ubuntu5.13+esm620
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,482 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,812 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
netboxcommunity/netbox:v3.2.83d652dca5351
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.29
1
netboxcommunity/netbox:v4.6.10-5.0.291b823a05cb5
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
nethermind/nethermind:1.14.615517708c3b6
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.29
1
nethermind/nethermind:latest1b6b01419de4
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
nethermind/nethermind:1.31.893e57917371a
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
nethermind/nethermind:1.31.9aeca3b55bda5
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
netrisai/bare-metal-dpu-agent:4.7.0.003c271efe749d0
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.15
1
netrisai/controller-web-service-frontend:4.6.0-0138c5074f55ae5
openssl@3.5.5-r0
3.5.8-r0
1
netskopeprivateaccess/publisher_u22:latest93e2fd164a93
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
networkboot/dhcpd:lateste99bbfbd6fb2
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.29
1
networktocode/nautobot:3.0-py3.13ed484336b1ad
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
newrelic/newrelic-agent-control-cli:0.48.01a448492b55a
openssl@3.5.1-1
3.5.7-1~deb13u2
1
ngick8stesting/c3po-mme:mwca-mme-debug8dd6dea45be4
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm18
1
nginxdemos/hello:plain-text751bf8933179
openssl@3.5.1-r0
3.5.8-r0
1
nginxdemos/hello:0.4b28d1e16c676
openssl@3.5.1-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.5-alpine-slim08c2bc93448b
openssl@3.5.6-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.27.4-alpine62a904036bfc
openssl@3.3.3-r0
3.3.7-r1
1
nginxinc/nginx-unprivileged:1.31.2-alpine3.236320020c7da8
openssl@3.5.7-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.0-alpine3.2282dcf28da5a8
openssl@3.5.1-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.5c5b989ebc150
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
nginxinc/nginx-unprivileged:mainline-alpinee93571f3d083
openssl@3.5.5-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.31.3-alpinef972e5322b97
openssl@3.5.7-r0
3.5.8-r0
1
ngosang/restic-exporter:2.1.2a8f9cfa30162
openssl@3.5.7-r0
3.5.8-r0
1
nirmalnaveen/supermario:latest8541a39162f3
openssl@3.0.11-1~deb12u2
no fix listed
1
nlnetlabs/routinator:v0.15.2bc57d6e973c3
openssl@3.5.6-r0
3.5.8-r0
1
nocodb/nocodb:0.301.5d9516f0bf546
openssl@3.3.2-r4
3.3.7-r1
1
nodered/node-red:5.0.410f40d0a83e7
openssl@3.5.7-r0
3.5.8-r0
1
nodered/node-red:4.1.2216e7403aab9
openssl@3.5.4-r0
3.5.8-r0
1
nodered/node-red:4.1.10-minimald73ae167cb9b
openssl@3.5.6-r0
3.5.8-r0
1
noooste/garage-ui:v0.12.10b68a9237da6
openssl@3.5.5-r0
3.5.8-r0
1
nouchka/sqlite3:latestd183308f201c
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
nousresearch/hermes-agent:v2026.8.27e0df6adebddf
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
novosga/novosga:latest34b9acbe6e51
openssl@3.5.6-r0
3.5.8-r0
1
oada/auth:4.0.0c0d077e79ef4
openssl@3.5.1-r0
3.5.8-r0
1
oada/http-handler:4.0.0d87efe8ba4b0
openssl@3.5.1-r0
3.5.8-r0
1
oada/rev-graph-update:4.0.0ebc8343f05ff
openssl@3.5.1-r0
3.5.8-r0
1
oada/shares:4.0.0c6ffb4e8ed63
openssl@3.5.1-r0
3.5.8-r0
1
oada/startup:4.0.0fc09495e2f3c
openssl@3.5.1-r0
3.5.8-r0
1
oada/sync-handler:4.0.0b7a2cfc137cf
openssl@3.5.1-r0
3.5.8-r0
1
oada/users:4.0.0b6c562fa5b1b
openssl@3.5.1-r0
3.5.8-r0
1
oada/webhooks:4.0.06590c60de347
openssl@3.5.1-r0
3.5.8-r0
1
oada/well-known:4.0.07943fde43b19
openssl@3.5.1-r0
3.5.8-r0
1
oada/write-handler:4.0.08464c7f48aae
openssl@3.5.1-r0
3.5.8-r0
1
obeoneorg/cyberchef:v11.3.0332d4d3c39bb
openssl@3.5.7-r0
3.5.8-r0
1
obolnetwork/charon-dkg-sidecar:maine263be0a7440
openssl@3.5.5-r0
3.5.8-r0
1
obolnetwork/helios:e10e753cb7e97d39d46
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
octoboxio/octobox:latestd909041c46eb
openssl@3.5.4-r0
3.5.8-r0
1
offchainlabs/nitro-node:v3.7.6-c0fe95e9f779fa84b7b
openssl@3.0.17-1~deb12u3
no fix listed
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
openssl@3.0.13-1~deb12u1
no fix listed
1
oled01/automx2:2025.1.105d3e398e675
openssl@3.0.16-1~deb12u1
no fix listed
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.