StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,414
of 17,821 indexed, latest versions
Container images
3,782
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,414 of 17,821 indexed charts deploy, on 3,782 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+113 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,343
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,425
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm621
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-614
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,414 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,782 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
resouer/redis-slave:v2e2f198b49ba7
openssl@1.0.1f-1ubuntu2.8
1.0.1f-1ubuntu2.27+esm16
1
restic/restic:0.19.1136600b6ff68
openssl@3.5.7-r0
3.5.8-r0
1
restic/rest-server:0.14.0d2aff06f47eb
openssl@3.5.0-r0
3.5.8-r0
1
resurfaceio/resurface:3.7.84d5cda2f64109
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
rezachalak/bzen-mongo:1.0.034f694325191
openssl@1.1.1f-1ubuntu2.19
1.1.1f-1ubuntu2.24+esm5
1
rhasspy/wyoming-openwakeword:2.1.052cb1168731a
openssl@3.0.17-1~deb12u3
no fix listed
1
rhasspy/wyoming-piper:2.3.169b7f797ae3a
openssl@3.0.20-1~deb12u2
no fix listed
1
rhasspy/wyoming-speech-to-phrase:1.4.3e532f0dbc6b2
openssl@3.0.18-1~deb12u2
no fix listed
1
rhasspy/wyoming-whisper:3.5.0308b7959a925
openssl@3.0.20-1~deb12u2
no fix listed
1
rm3l/service-names-port-numbers:0.12.162d1cc4223e5
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm5
1
rnwood/smtp4dev:3.6.1912304153668
openssl@3.0.11-1~deb12u2
no fix listed
1
robiningelbrecht/strava-statistics:v5.0.040842cdfd616
openssl@3.5.7-r0
3.5.8-r0
1
robotshop/rs-mongodb:latest119b545823cd
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm5
1
robustadev/krr:v1.30.0b8d782e568c7
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rocketadmin/rocketadmin:1.17.710955ef540b9
openssl@3.0.19-1~deb12u2
no fix listed
1
rocketchat/account-service:8.6.144af8ac4e711
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/authorization-service:8.6.16bc18fb5d0e5
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/ddp-streamer-service:8.6.1819771c4abe4
openssl@3.5.6-r0
3.5.8-r0
1
rocketchat/freeswitch:stablecfba5c20a5cc
openssl@3.0.16-1~deb12u1
no fix listed
1
rocketchat/presence-service:8.6.1c1170bdfe797
openssl@3.5.6-r0
3.5.8-r0
1
rocm/k8s-device-plugin:1.31.0.926212c665aab
openssl@3.3.3-r0
3.3.7-r1
1
rommapp/romm:5.2.03512f2ca4557
openssl@3.5.5-r0
3.5.8-r0
1
rommapp/romm:4.4.1b909e95d1aab
openssl@3.5.4-r0
3.5.8-r0
1
rotationalio/beacon:0.2.0f8d8b694515a
openssl@3.5.6-1~deb13u2+dhi1
3.5.7-1~deb13u2
1
rotationalio/endeavor:1.3.0ac566baddc06
openssl@3.0.20-1~deb12u2
no fix listed
1
rotationalio/geoping:1.3.034bcb6fc3cb7
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
rotationalio/honu:0.5.069fd30c2e31c
openssl@3.0.17-1~deb12u2
no fix listed
1
rotationalio/linode-acme-webhook:1.0.0cc7bb030a20f
openssl@3.5.4-r0
3.5.8-r0
1
rotationalio/rotational-api:1.3.0f1a2d05d8fff
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
rotationalio/vanity:1.2.0d77350f69b45
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
roundcube/roundcubemail:1.6.16-apache-nonroot17d9d9580962
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rqlite/rqlite:9.1.37b992a526eee
openssl@3.5.4-r0
3.5.8-r0
1
rraahul/test:latestbfe2c1183bc0
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
rrobetti/ojp:0.1.0-beta1141bd88232b
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.15
1
rspamd/rspamd:4.1.4e870599c970d
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
rstmdb/rstmdb:lateste5187f2aaace
openssl@3.0.20-1~deb12u2
no fix listed
1
rtlabsio/clamav-rest:1.0.7be3e45ab4edd
openssl@3.5.7-r0
3.5.8-r0
1
rtuszik/photon-docker:2.4.021549c60f9e6
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
rundeck/rundeck:3.2.74d64fe56f767
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm18
1
rundeck/rundeck:3.0.16b13e8059ad72
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.20+esm18
1
rustfs/rustfs:1.0.0-beta.13c2d55977829
openssl@3.5.6-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-alpha.947d49faa88c04
openssl@3.5.6-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-rc.3800cf3f352a0
openssl@3.5.7-r0
3.5.8-r0
1
rustfs/rustfs:1.0.0-alpha.738e467b32af3f
openssl@3.5.4-r0
3.5.8-r0
1
rustrial/k8s-object-syncer:0.1.19aca1614eee2f
openssl@3.5.7-r0
3.5.8-r0
1
ryshe/terraria:latestb1c89f7f359a
openssl@3.0.18-1~deb12u2
no fix listed
1
ryuunosukeds3/nadeko-bot-docker:latestc0398f13e8a9
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
saidsef/aws-kinesis-local:v2026.0667025e3a163e
openssl@3.5.7-r0
3.5.8-r0
1
saidsef/scapy-containerised:v2025.02f17f7c435891
openssl@3.3.3-r0
3.3.7-r1
1
salaboy/agenda-service-0967b907d9920c99918e2b91b91937b3ce9ce8293e4e
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.