StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,414
of 17,821 indexed, latest versions
Container images
3,782
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,414 of 17,821 indexed charts deploy, on 3,782 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+113 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,343
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,425
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm621
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-614
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,414 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,782 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
salaboy/c4p-service-a3dc0474cbfa348afcdf47a8eee70ba9bb64bf14467d
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
salaboy/notifications-service-0e27884e01429ab7e350cb5dff61b525799c35f9f306
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
santisbon/evwatcher:latestc4e994ca4540
openssl@3.0.9-1
no fix listed
1
santisbon/evworker:lateste807283f8d69
openssl@3.0.9-1
no fix listed
1
santisbon/speedtest:latest8ee3a1697227
openssl@3.0.9-1
no fix listed
1
sashafefler/spacecapybara_app:latestf96d7804c0ca
openssl@3.0.14-1~deb12u2
no fix listed
1
sbs20/scanservjs:release-v3.0.3dad1fd6e9a98
openssl@3.0.11-1~deb12u2
no fix listed
1
scaleway/scaleway-secrets-store-csi:v0.1.19acc53a69962
openssl@3.5.7-r0
3.5.8-r0
1
schemahero/schemahero-manager:0.22.11609e1a05cd3
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
scholtz2/algorand-participation-aramidmain-extended:4.4.1-stablef12ce1cfb72e
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
scholtz2/algorand-participation-mainnet-extended:4.4.1-stable5aaa5d4ab8b8
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
scholtz2/algorand-participation-voimain-extended:4.4.1-stable64966de56d9f
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
scholtz2/algorand-relay-mainnet:4.4.1-stablee9af7d8ff6bb
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
scholtz2/aramid-algo-follow-node:v4.3.0-stable1ec63eca86b6
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
scholtz2/aramid-algo-node:v4.4.1-stable70263d8fab5b
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
scholtz2/aramid-conduit:v1.9.0-stable3a3b3d3277d2
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
scholtz2/aramid-indexer:v3.9.0-stable6770214bc881
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
scmmanager/scm-manager:3.12.1bfb766050f34
openssl@3.5.6-r0
3.5.8-r0
1
scrapinghub/splash:3.4.1a5f89bc84606
openssl@1.1.1-1ubuntu2.1~18.04.5
openssl1.0@1.0.2n-1ubuntu5.3
1.1.1-1ubuntu2.1~18.04.23+esm10
1.0.2n-1ubuntu5.13+esm6
1
scsibug/nostr-rs-relay:0.9.003f54bfbffff
openssl@3.0.11-1~deb12u2
no fix listed
1
seafileltd/seafile-mc:9.0.106693911bcc40
openssl@1.1.1f-1ubuntu2.3
1.1.1f-1ubuntu2.24+esm5
1
seafileltd/seafile-mc:10.0.170628f29c663
openssl@1.1.1f-1ubuntu2.19
1.1.1f-1ubuntu2.24+esm5
1
seafileltd/seafile-mc:9.0.97ac833196f60
openssl@1.1.1f-1ubuntu2.3
1.1.1f-1ubuntu2.24+esm5
1
seafileltd/seafile-mc:11.0.12d0c66e4621bd
openssl@3.0.2-0ubuntu1.17
3.0.2-0ubuntu1.29
1
seafileltd/seafile-mc:8.0.7ed0fcda5e6a9
openssl@1.1.1f-1ubuntu2.3
1.1.1f-1ubuntu2.24+esm5
1
seatsurfing/backend:1.119.39952e80048b0
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
sebt3/kuberest:1.4.00ccce5d6d4d2
openssl@3.0.20-1~deb12u2
no fix listed
1
securecodebox/persistence-elastic-dashboard-importer:5.7.0afcefbd56d61
openssl@3.5.6-r0
3.5.8-r0
1
seldonio/locust-core:0.81d0da98a2d76
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm18
1
semaphoreui/semaphore:latest:v2.19.123996804607eb
openssl@3.3.7-r0
3.3.7-r1
1
semaphoreui/semaphore:v2.19.1498ad9bc7a2a0
openssl@3.3.7-r0
3.3.7-r1
1
semaphoreui/semaphore:v2.18.3e9260bfa8255
openssl@3.3.7-r0
3.3.7-r1
1
senthilrch/kubefledged-controller:v0.11.0bf336912a191
openssl@3.5.7-r0
3.5.8-r0
1
senthilrch/kubefledged-webhook-server:v0.11.0836a8bbe7cfb
openssl@3.5.7-r0
3.5.8-r0
1
seoulorigin/janus-ml-sidecar:v3.192cbaad0c540
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
sepehrmdn/mirasys-assignment:1.0.12567228e33c8
openssl@3.0.17-1~deb12u3
no fix listed
1
seyiogunniran/my-nginx:1.03a0ed39e5830
openssl@3.5.1-r0
3.5.8-r0
1
shamimkuet/nginx:1.0.2b82902a76a04
openssl@3.0.13-1~deb12u1
no fix listed
1
shaowenchen/ops-controller-manager:latest35575d4f2bfe
openssl@3.0.2-0ubuntu1.29
no fix listed
1
shaowenchen/ops-server:latest6bac5cebd125
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
sharanalwar/redchef-backend:latest8d3cab80df49
openssl@3.0.15-1~deb12u1
no fix listed
1
sharanalwar/redchef-frontend:latest5e82950b16b7
openssl@3.3.3-r0
3.3.7-r1
1
shenxn/protonmail-bridge:1.8.7-1acf31af7c111
openssl@1.1.1-1ubuntu2.1~18.04.9
1.1.1-1ubuntu2.1~18.04.23+esm10
1
shlinkio/shlink-web-client:4.8.1dc8bf3565a25
openssl@3.5.7-r0
3.5.8-r0
1
shwcloud/seawise-backup:v1.7.1a97479a54df4
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
shyamkrishna21/cloudvault:latestaf2785f5bb71
openssl@3.5.5-r0
3.5.8-r0
1
shyamkrishna21/shopsync:latest3998b83def53
openssl@3.3.3-r0
3.3.7-r1
1
siakhooi/query:1.0.0f1f4b5b1b870
openssl@3.5.6-r0
3.5.8-r0
1
sigma2as/rstudio-proxy:20260818-1df6a44d899e81ee3eb
openssl@3.5.7-r0
3.5.8-r0
1
signalen/backend:2.50.14760256000738
openssl@3.0.20-1~deb12u2
no fix listed
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.