StackRadar

CVE-2026-63072

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,414
of 17,821 indexed, latest versions
Container images
3,782
deployed by those charts
Fix available
4 of 5
affected packages

CVE-2026-63072 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,414 of 17,821 indexed charts deploy, on 3,782 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+113 more1.0.1f-1ubuntu2.27+esm16, 1.0.2g-1ubuntu4.20+esm18, 1.1.1-1ubuntu2.1~18.04.23+esm10, 1.1.1f-1ubuntu2.24+esm5+4 more2,343
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,425
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm621
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-614
OSV records
ALPINE-CVE-2026-63072DEBIAN-CVE-2026-63072UBUNTU-CVE-2026-63072AZL-97947ECHO-aa38-89d5-f024
Also known as
USN-8678-1, USN-8678-2

Charts affected

3,414 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,782 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
stalwartlabs/stalwart:v0.16.1425001929f36a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
stalwartlabs/stalwart:v0.15.5dcf575db2d53
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
stashapp/stash:latest24dbd7607174
openssl@1.1.1f-1ubuntu2.3
1.1.1f-1ubuntu2.24+esm5
1
stashapp/stash:v0.31.1df744af5a0c9
openssl@3.5.5-r0
3.5.8-r0
1
stashapp/stash-box:latesta534c8afdf39
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
staslevchenko/kent:0.4.0e1b5de030254
openssl@3.5.7-r0
3.5.8-r0
1
statcan/ckan:2.93921305425b8
openssl@1.1.1f-1ubuntu2.4
1.1.1f-1ubuntu2.24+esm5
1
steamcmd/steamcmd:latest5028a25268e7
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
stnsmith/fossflow:lateste448ab346cb3
openssl@3.5.7-r0
3.5.8-r0
1
strangebee/thehive:5.8.0-1a7f7b05fba24
openssl@3.0.20-1~deb12u2
no fix listed
1
streamnative/apache-pulsar-grafana-dashboard-k8s:0.0.1611bceacec8fb
openssl@1.1.1f-1ubuntu2.4
1.1.1f-1ubuntu2.24+esm5
1
streamnative/function-mesh:v0.29.04176923db03c
openssl@3.3.7-r0
3.3.7-r1
1
structurizr/onpremises:2025.11.094b5ffb5119c8
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
substratusai/verba:v0.4.0-baseURL261695be635eb
openssl@3.0.11-1~deb12u2
no fix listed
1
supabase/edge-runtime:v1.74.02781daf92394
openssl@3.0.19-1~deb12u2
no fix listed
1
supabase/edge-runtime:v1.59.0eff9c554d649
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/gotrue:v2.189.0385184459f57
openssl@3.5.6-r0
3.5.8-r0
1
supabase/postgres:17.6.1.136f371b5f3f2ac
openssl@3.5.6-r0
3.5.8-r0
1
supabase/postgres-meta:v0.96.6a84cc713585e
openssl@3.0.19-1~deb12u2
no fix listed
1
supabase/postgres-meta:v0.84.2d0a96973e9f1
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/realtime:v2.102.3aa1c92c0cf32
openssl@3.0.20-1~deb12u1
no fix listed
1
supabase/realtime:v2.33.8d207e6e23ad3
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/realtime:latestd3aa0c86c7b3
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
supabase/storage-api:v1.60.4c8eb9858eafe
openssl@3.5.6-r0
3.5.8-r0
1
supabase/storage-api:latestf6c42a04163d
openssl@3.5.7-r0
3.5.8-r0
1
supabase/studio:20241021-9f9b08326d8070c55e9
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/studio:2026.08.03-sha-022b374606aca9fdaa7
openssl@3.0.20-1~deb12u2
no fix listed
1
supabase/studio:latest94a2a9d2906e
openssl@3.0.20-1~deb12u2
no fix listed
1
superseriousbusiness/gotosocial:0.22.10078ca451dda
openssl@3.3.7-r0
3.3.7-r1
1
svcosti/cidrapp:latest8428d87bc5d0
openssl@3.3.3-r0
3.3.7-r1
1
svtechnmaa/svtech_debuger:v1.0.3a934ffd63d25
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.29
1
svtechnmaa/svtech_grafana:v1.2.21d71314424aa
openssl@1.1.1f-1ubuntu2.19
1.1.1f-1ubuntu2.24+esm5
1
svtechnmaa/svtech_maxscale:v1.0.3410a25b51f9f
openssl@3.0.2-0ubuntu1.13
3.0.2-0ubuntu1.29
1
svtechnmaa/svtech_nagvis:v1.2.118394b08e6c3
openssl@3.0.11-1~deb12u2
no fix listed
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
openssl@1.1.1f-1ubuntu2.19
1.1.1f-1ubuntu2.24+esm5
1
swaggerapi/swagger-ui:latest:v5.32.159ae209e3791e
openssl@3.5.7-r0
3.5.8-r0
1
swimmwatch/cloakbrowser-mcp:1.13.0d48c705a58c8
openssl@3.0.20-1~deb12u2
no fix listed
1
syepes/network_exporter:1.8.000af1691570e
openssl@3.5.1-r0
3.5.8-r0
1
syncthing/syncthing:2.1.07c60eb0ec887
openssl@3.5.6-r0
3.5.8-r0
1
sysadminsmedia/homebox:0.26.056e880b62309
openssl@3.5.6-r0
3.5.8-r0
1
sysnet4admin/colosseum-agg:logbc25b152d88e
openssl@3.0.2-0ubuntu1.25
3.0.2-0ubuntu1.29
1
sysnet4admin/colosseum-cms:loge74b43c7f492
openssl@3.0.16-1~deb12u1
no fix listed
1
sysnet4admin/colosseum-nti:logc947c3629371
openssl@3.5.7-r0
3.5.8-r0
1
sysnet4admin/colosseum-prm:log5802bfcd7fed
openssl@3.0.16-1~deb12u1
no fix listed
1
sysnet4admin/colosseum-rwd:log74ded2d92f07
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
1
szurubooru/client:2.5880a53ca446d
openssl@3.5.7-r0
3.5.8-r0
1
szurubooru/server:2.5accf2ad9fbc3
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/k8s-operator:v1.102.43c8958c42fb3
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/k8s-operator:unstable99a34b027c6c
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/tailscale:stable2667499ed87a
openssl@3.5.7-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.