StackRadar

CVE-2026-63074

Medium

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,836
of 17,803 indexed, latest versions
Container images
3,071
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63074 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,836 of 17,803 indexed charts deploy, on 3,071 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,861
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,176
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-623
OSV records
ALPINE-CVE-2026-63074DEBIAN-CVE-2026-63074UBUNTU-CVE-2026-63074AZL-97944ECHO-8298-2fc4-74d4
Also known as
USN-8678-1

Charts affected

2,836 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,071 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
copyparty/ac:1.19.200a0a8605062c
openssl@3.5.4-r0
3.5.8-r0
1
cortezaproject/corteza:2024.9.60bcdcbcd3c63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
cortezaproject/corteza:2024.9.4cb9f200de5d2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
cortezaproject/corteza-server-corredor:2024.9.44ea78dfe5364
openssl@3.0.17-1~deb12u1
no fix listed
1
coturn/coturn:4.10.0-r1f4c2af06c3c5
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
cr0hn/ja-shortener:v0.1.414482d0bc4a1
openssl@3.5.1-r0
3.5.8-r0
1
cspconsole/config-provider:1.0.365524a26a6c23
openssl@3.0.19-1~deb12u2
no fix listed
1
cspconsole/csp-control-center:1.0.1046dda4a31bd6
openssl@3.0.19-1~deb12u2
no fix listed
1
cspconsole/report-collector:1.0.15839750248193b
openssl@3.0.19-1~deb12u2
no fix listed
1
cspconsole/report-processor:1.0.279a2d8840bfdf
openssl@3.0.19-1~deb12u2
no fix listed
1
cubejs/cubestore:v1.5.334ac523a9bab
openssl@3.0.17-1~deb12u3
no fix listed
1
cyberark/conjur-k8s-csi-provider:latest737a967088d9
openssl@3.5.7-r0
3.5.8-r0
1
cybrarist/discount-bandit:v4.0.4e9e2447ac666
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
cyverse/irods-csi-driver:v0.12.0aa69d105b292
openssl@3.0.2-0ubuntu1.29
no fix listed
1
czerwonk/junos_exporter:v0.16.2cb2279ae53d7
openssl@3.5.7-r0
3.5.8-r0
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
openssl@3.0.11-1~deb12u2
no fix listed
1
dalibo/explain.dalibo.com:2.20.12a0b749c2f7f
openssl@3.5.5-r0
3.5.8-r0
1
danialnabiyan1382/lsdisk:v2.0.8f96a7ebf1f42
openssl@3.0.17-1~deb12u3
no fix listed
1
dannielkil/book-frontend:latest937993927694
openssl@3.0.14-1~deb12u2
no fix listed
1
darthsim/imgproxy:v3.30.13b709e4a0e5e
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
darthsim/imgproxy:v3.26476cb08c816a
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.15
1
darthsim/imgproxy:v3.29.17d12c7c8fc66
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
dashops/dash-ops:latest23537693ff05
openssl@3.5.6-r0
3.5.8-r0
1
datadog/agent:6aad9994de6a7
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.15
1
datafuselabs/databend-meta:v1.2.279ba877ee6cb4d
openssl@3.0.11-1~deb12u2
no fix listed
1
datafuselabs/databend-query:v1.2.279a936843b85b4
openssl@3.0.11-1~deb12u2
no fix listed
1
datagrok/grok_spawner:latest8c2d48c1545c
openssl@3.5.7-r0
3.5.8-r0
1
datalayers/datalayers:v2.2.1017b292079239
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
datamate/seafile-professional:11.0.202dd66b722464
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
datappeal/trino-loadbalancer:sha-950abbae6b5b9fdb2e6d
openssl@3.5.1-r0
3.5.8-r0
1
dbeaver/cloudbeaver:26.1.287ab86d00f8c
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
dbgate/dbgate:7.2.3f2dc7423ea88
openssl@3.0.20-1~deb12u2
no fix listed
1
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
ddosify/alaz:v0.12.0ea602056d9ce
openssl@3.0.13-1~deb12u1
no fix listed
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
openssl@3.0.11-1~deb12u2
no fix listed
1
ddosify/selfhosted_backend:3.2.93c11e3182652
openssl@3.0.11-1~deb12u2
no fix listed
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
openssl@3.0.11-1~deb12u2
no fix listed
1
ddosify/selfhosted_hammermanager:2.0.2b796b8c73011
openssl@3.0.11-1~deb12u2
no fix listed
1
decisionrules/ai-engine:latest38c377e7c01e
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
decisionrules/business-intelligence:latest1135a6d4f09b
openssl@3.5.7-r0
3.5.8-r0
1
decisionrules/client:latest-rootless8c5e14b74a8b
openssl@3.5.7-r0
3.5.8-r0
1
deconzcommunity/deconz:2.29.2062de2362641
openssl@3.0.15-1~deb12u1
no fix listed
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.29
1
deimosfr/dnsmasq-k8s:1.4.1284c4040fc6d
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
denniswitt/yas3p:0.2.488a235619af6
openssl@3.5.5-r0
3.5.8-r0
1
dependencytrack/apiserver:4.14.21ba4f004e1ec
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
dependencytrack/apiserver:latestf1da63ed610a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
dependencytrack/frontend:4.14.200560b57a6cf
openssl@3.5.6-r0
3.5.8-r0
1
dependencytrack/frontend:latest8854a8320475
openssl@3.5.7-r0
3.5.8-r0
1
dessalines/lemmy:0.19.2079e9f02c286c
openssl@3.0.20-1~deb12u2
no fix listed
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.