StackRadar

CVE-2026-63074

Medium

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,836
of 17,803 indexed, latest versions
Container images
3,071
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63074 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,836 of 17,803 indexed charts deploy, on 3,071 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,861
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,176
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-623
OSV records
ALPINE-CVE-2026-63074DEBIAN-CVE-2026-63074UBUNTU-CVE-2026-63074AZL-97944ECHO-8298-2fc4-74d4
Also known as
USN-8678-1

Charts affected

2,836 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,071 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
ethpandaops/assertoor:latest1efa2fba6711
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ethpandaops/cbt-api:latest9dc0b50e6c27
openssl@3.5.7-r0
3.5.8-r0
1
ethpandaops/contributoor:latest1edd4074fd79
openssl@3.5.6-r0
3.5.8-r0
1
ethpandaops/eleel:mainb8f1b707aee0
openssl@3.0.13-0ubuntu3.9
3.0.13-0ubuntu3.15
1
ethpandaops/ethereum-address-metrics-exporter:latest431cd3790ed2
openssl@3.5.6-r0
3.5.8-r0
1
ethpandaops/execution-processor:latest5c4832e9588f
openssl@3.5.7-r0
3.5.8-r0
1
ethpandaops/forky:debian-latestc937f4ba737c
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ethpandaops/observoor:masterc7e5055defcb
openssl@3.0.19-1~deb12u2
no fix listed
1
ethpandaops/panda-pulse:latestad6fc3b3e6b8
openssl@3.5.7-r0
3.5.8-r0
1
ethpandaops/rpc-snooper:latestc0b30fcf64bc
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ethpandaops/spamoor:latest5f731b20ec50
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ethpandaops/splitoor:latest989da6bea4bd
openssl@3.0.18-1~deb12u2
no fix listed
1
ethpandaops/xatu:sentry-logs-latest6ce31bb0eafd
openssl@3.0.15-1~deb12u1
no fix listed
1
ethpandaops/xatu-cbt-api:latestf7dec2e07091
openssl@3.5.4-r0
3.5.8-r0
1
evcc/evcc:0.315.0327318279998
openssl@3.5.6-r0
3.5.8-r0
1
evcc/evcc:0.300.8ddf2a25afce5
openssl@3.5.5-r0
3.5.8-r0
1
evoapicloud/evolution-api:latest966625532d90
openssl@3.5.6-r0
3.5.8-r0
1
evoapicloud/evolution-manager:latestcbfeb314afb9
openssl@3.5.4-r0
3.5.8-r0
1
f3ktech/recaptcha-v3-verifier:1.1.048e78987cf91
openssl@3.0.17-1~deb12u3
no fix listed
1
factoriotools/factorio:2.0.67-rootlessf7909f7361d6
openssl@3.5.1-1
3.5.7-1~deb13u2
1
falcosecurity/event-generator:latest932956d86c99
openssl@3.0.19-1~deb12u2
no fix listed
1
falcosecurity/falco-driver-loader:0.44.17df783d5269a
openssl@3.0.20-1~deb12u2
no fix listed
1
falcosecurity/falcosidekick:2.32.01976da721518
openssl@3.5.1-r0
3.5.8-r0
1
fallenbagel/jellyseerr:latest4538137bc5af
openssl@3.5.1-r0
3.5.8-r0
1
felipecs8/app-db-connection-test:v129e06c9c6385
openssl@3.0.15-1~deb12u1
no fix listed
1
felipecs8/landing-page:v1db6d44e325a1
openssl@3.5.1-r0
3.5.8-r0
1
ffutop/ddc-ph-kafka-egress:latest319d94c8481a
openssl@3.5.4-r0
3.5.8-r0
1
ffutop/ddc-ph-kafka-ingress:latest15832d4f19be
openssl@3.5.4-r0
3.5.8-r0
1
ffutop/ddc-transport-udp-receive:latest651ca530d787
openssl@3.5.4-r0
3.5.8-r0
1
ffutop/ddc-transport-udp-send:latest4222eb5ee847
openssl@3.5.4-r0
3.5.8-r0
1
filebrowser/filebrowser:v2.63.15-s6dbac07403040
openssl@3.5.7-r0
3.5.8-r0
1
filiparag/hetzner_ddns:1.0.15a9cbae7997c
openssl@3.5.4-r0
3.5.8-r0
1
firefart/requesttracker:5.0.40d6249906d8c
openssl@3.0.11-1~deb12u1
no fix listed
1
fireflyiii/core:version-6.6.6ae69fdd95cde
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
openssl@3.0.16-1~deb12u1
no fix listed
1
flanksource/apm-hub:v0.0.471dacc3195bf9
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.29
1
flanksource/batch-runner:v1.0.44689687a7cf95
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
flashcatcloud/categraf:latest42e6ab16472e
openssl@3.0.13-0ubuntu3.9
3.0.13-0ubuntu3.15
1
flashcatcloud/nightingale:8.5.1421acb36181b
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
fluent/fluent-bit:4.2.6a52221a2a3eb
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
fluent/fluent-bit:5.1.1a941bdd5ca55
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
fluent/fluent-bit:4.0.4ca08b7d2df5b
openssl@3.0.16-1~deb12u1
no fix listed
1
fluent/fluent-bit:4.0-debuge76397ef3983
openssl@3.0.17-1~deb12u3
no fix listed
1
fluent/fluentd-kubernetes-daemonset:v1.19.3-debian-elasticsearch7-1.1de9cf5f1127a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
fluent/fluentd-kubernetes-daemonset:v1-debian-graylogfda93f768f98
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
fluxcd/flux-cli:v2.9.5704d55295355
openssl@3.5.7-r0
3.5.8-r0
1
fnzv/dump1090:latestb3079b95c336
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.29
1
foggbh/stocky:latest8b7a2e5ecf4e
openssl@3.5.7-r0
3.5.8-r0
1
folioci/edge-caiasoft:latestc3cfa89eee2f
openssl@3.5.7-r0
3.5.8-r0
1
folioci/edge-connexion:latestb4863d135524
openssl@3.5.6-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.