StackRadar

CVE-2026-63074

Medium

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,836
of 17,803 indexed, latest versions
Container images
3,071
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63074 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,836 of 17,803 indexed charts deploy, on 3,071 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,861
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,176
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-623
OSV records
ALPINE-CVE-2026-63074DEBIAN-CVE-2026-63074UBUNTU-CVE-2026-63074AZL-97944ECHO-8298-2fc4-74d4
Also known as
USN-8678-1

Charts affected

2,836 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,071 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
clickhouse/clickhouse-server:26.7c28b8916e10e
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:26.8.3d73903d1b61d
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:23.4.2.11dc5658853ce1
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:25.10.2.65e019438e1e05
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:26.8.2:latestfa394da808cc
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
cloud37io/s3-encryption-gateway:0.11.10f8ff2092b8af
openssl@3.5.7-r0
3.5.8-r0
1
cloudflare/cloudflared:2025.8.0eb5c9324efe3
openssl@3.0.17-1~deb12u1
no fix listed
1
cloudreve/cloudreve:4.18.0f7a464100bf6
openssl@3.5.5-r0
3.5.8-r0
1
cloudtooling/moodle:5.2.3f4f04e0fc401
openssl@3.0.20-1~deb12u2
no fix listed
1
clowder/clowder2-backend:2.0.0-beta.411f3d844e4c0
openssl@3.0.17-1~deb12u3
no fix listed
1
clowder/clowder2-frontend:2.0.0-beta.4fe97882672ca
openssl@3.5.4-r0
3.5.8-r0
1
clowder/clowder2-heartbeat:2.0.0-beta.414155326c7b9
openssl@3.0.17-1~deb12u3
no fix listed
1
clowder/clowder2-messages:2.0.0-beta.4bf146f1ca24f
openssl@3.0.17-1~deb12u3
no fix listed
1
cm2network/squad:latest8cba47f53df5
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
codedesignplus/ms-catalogs-rest:latest03b80bec4458
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-emails-grpc:lateste336012bc781
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-emails-rest:latestac84661c605e
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-emails-worker:latest48fe7e6ceaba
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-filestorage-rest:latest7666ccfa0d68
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-licenses-grpc:latest360144457f4d
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-licenses-rest:latest52963715c729
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-licenses-worker:latest2c302fb759dc
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-locations-grpc:latest26855ebf033b
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-locations-rest:latestb8d4447931f4
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-microsoftgraph-rest:latestc314db2706e5
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-microsoftgraph-worker:latestc3568b61d762
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-modules-grpc:latest3f6aaa32d526
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-modules-rest:latest091de71a83df
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-notification-grpc:latestc7525541cb5f
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-grpc:latest88ea9bbcb04c
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-rest:latest6a3591b82a40
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-worker:latest50171f042666
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-rbac-grpc:latest85bee1edfe2a
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-rbac-rest:latesta156d021775d
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-roles-rest:latestc364711341a0
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-services-grpc:latest1462eb1101db
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-services-rest:lateste0f8ef13842f
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-grpc:latesta33d3361e60c
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-rest:latest5762fc421070
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-worker:latestf476a3084860
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-grpc:latest2cff841dd824
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-rest:lateste9c7ab8d91ef
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-worker:latest94094b21a2c5
openssl@3.5.7-r0
3.5.8-r0
1
collabora/code:24.04.13.2.101dc4ab83977
openssl@3.0.15-1~deb12u1
no fix listed
1
collabora/code:23.05.10.1.105299b452f7f
openssl@3.0.11-1~deb12u2
no fix listed
1
conductoross/conductor:3.31.09fba127693e6
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
consensys/teku:latest3a4f5761ae1c
openssl@3.0.13-0ubuntu3.12
3.0.13-0ubuntu3.15
1
consensys/teku:25.4.1bf6ecd2ea716
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
consensys/web3signer:latestf146a51a1ba3
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
openssl@3.0.14-1~deb12u2
no fix listed
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.