StackRadar

CVE-2026-63074

Medium

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,839
of 17,805 indexed, latest versions
Container images
3,034
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63074 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,839 of 17,805 indexed charts deploy, on 3,034 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,845
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,158
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-620
OSV records
ALPINE-CVE-2026-63074DEBIAN-CVE-2026-63074UBUNTU-CVE-2026-63074AZL-97944ECHO-8298-2fc4-74d4
Also known as
USN-8678-1

Charts affected

2,839 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,034 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
haohanyang/compass-web:0.5.054f2112602ee
openssl@3.0.20-1~deb12u1
no fix listed
1
haohanyang/compass-web:0.5.1f4f8fe4e21f1
openssl@3.0.20-1~deb12u2
no fix listed
1
haproxytech/haproxy-alpine:3.4.41fe3f201ebb5
openssl@3.5.7-r0
3.5.8-r0
1
haproxytech/haproxy-unified-gateway:1.0.7b9bffe2d0fd1
openssl@3.5.7-r0
3.5.8-r0
1
hashicorp/vault:latest5520cc26271c
openssl@3.5.7-r0
3.5.8-r0
1
hashicorp/vault:2.0.1755355002715
openssl@3.5.6-r0
3.5.8-r0
1
hashicorp/vault-k8s:1.7.2ae3d307658b7
openssl@3.5.4-r0
3.5.8-r0
1
hassroutyyoussef/accountservice:latest1f01edf1ee0c
openssl@3.0.15-1~deb12u1
no fix listed
1
hassroutyyoussef/orderservice:latest2fc3d1617928
openssl@3.0.15-1~deb12u1
no fix listed
1
hassroutyyoussef/userservice:lateste0392e2b4a90
openssl@3.0.15-1~deb12u1
no fix listed
1
hasura/graphql-engine:v2.34.0-ce0111b0204136
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
hasura/graphql-engine:v2.48.10f6c1c4b957d2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
hazegoodlife/haaze:veggiesite50f02d2d5d4d
openssl@3.0.15-1~deb12u1
no fix listed
1
hazegoodlife/haaze:milksite8d4c63169e14
openssl@3.0.15-1~deb12u1
no fix listed
1
hazelcast/hazelcast:latestf086bf0ecb23
openssl@3.5.6-r0
3.5.8-r0
1
headscale/headscale:0.25.1a7a8ae9616bb
openssl@3.0.15-1~deb12u1
no fix listed
1
headscale/headscale:0.27.1cd37b3001857
openssl@3.0.17-1~deb12u3
no fix listed
1
headwindmdm/hmdm:0.1.93550b4840840
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
healthchecks/healthchecks:latestaa08a61b0dcf
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
heartexlabs/label-studio:latestaa461572e8f9
openssl@3.5.5-r0
3.5.8-r0
1
hecrom/myweatherangularclient:1.3.11bb0372939c19
openssl@3.0.13-1~deb12u1
no fix listed
1
helicone/supabase-migration-runner:v2025.03.05-14a913936c97b
openssl@3.0.9-1
no fix listed
1
helmforge/fastmcp-server:0.2.061f759a1421f
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
helmforge/fastmcp-server:0.11.2fcb7017327d6
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
helmforge/opencut:v0.3.0bf11156e0ab5
openssl@3.5.7-r0
3.5.8-r0
1
helmforge/openreel-video:v0.5.07ba0d47b943f
openssl@3.5.6-r0
3.5.8-r0
1
hetzner/cert-manager-webhook-hetzner:v0.9.0b64db89ba4c1
openssl@3.5.7-r0
3.5.8-r0
1
hiboxsystems/marge-bot:0.16.0b59f01bc0418
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
1
hiboxsystems/marge-bot:0.14.0dcffb926e563
openssl@3.0.11-1~deb12u2
no fix listed
1
hirosystems/stacks-blockchain-api:8.13.29c98b23c1515
openssl@3.0.17-1~deb12u3
no fix listed
1
hivemq/hivemq-edge:2026.14d8250a233cea
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
hivemq/hivemq-operator:4.7.10241d6a8e1963
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.29
1
hivemq/hivemq-platform-operator:2.2.2a919f990141b
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
hivemq/hivemq-swarm:4.54.0f9746d5d70fa
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
hiversh/antigravity:0.1.45-microvm0e36d98402bc
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/browser:0.1.45-microvmb5048c6342ce
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/claude:0.1.45-microvm2fbf9f264498
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/codex:0.1.45-microvm4f43130f51e5
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/controller:0.1.45b0b85f8942c7
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/copilot:0.1.45-microvm50c07b84f298
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/gateway:0.1.45839226cc6e41
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
hiversh/node:0.1.45-alpine-microvm836a37641941
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/openclaw:0.1.45-microvm958b7ebb4eb4
openssl@3.0.20-1~deb12u2
no fix listed
1
hiversh/python:0.1.45-3.13-alpine-microvm63a5ae179a9f
openssl@3.0.20-1~deb12u2
no fix listed
1
hjacobs/kube-janitor:23.7.0fbb303ed463c
openssl@3.0.9-1
no fix listed
1
hjacobs/kube-web-view:23.8.0431f1bf013d0
openssl@3.0.9-1
no fix listed
1
hmediade/printserver:latest481a552c8e1c
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.29
1
hmediade/printserver-init:latest7f005eb6c718
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.29
1
homeassistant/home-assistant:2026.75a531753cea9
openssl@3.5.7-r0
3.5.8-r0
1
huacnlee/gobackup:v3.1.1560be93229a5
openssl@3.5.7-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.