StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,842
of 17,797 indexed, latest versions
Container images
3,070
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,842 of 17,797 indexed charts deploy, on 3,070 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,863
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,173
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-623
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

2,842 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,070 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
budibase/database:2.1.0d90f656261c9
openssl@3.0.18-1~deb12u2
no fix listed
1
budibase/proxy:3.41.38d780b6ee602
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
budibase/worker:3.41.3de5e2e560ce8
openssl@3.5.7-r0
3.5.8-r0
1
bugsink/bugsink:2ecdd84587746
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
byjg/easy-haproxy:6.1.1230fdb7b00ae
openssl@3.5.7-r0
3.5.8-r0
1
byjg/static-httpserver:latest562cc8b9c40b
openssl@3.5.5-r0
3.5.8-r0
1
byrnedo/alpine-curl:latest7f0599d553e2
openssl@3.5.4-r0
3.5.8-r0
1
bytebase/bytebase:latest9fcde38c0d5f
openssl@3.5.7-r0
3.5.8-r0
1
caligari/proxy-ipsec:latest9d537a9c883d
openssl@3.5.7-r0
3.5.8-r0
1
calltelemetry/web:0.8.1-rc7205d13269e350
openssl@3.0.14-1~deb12u2
no fix listed
1
camunda/camunda-bpm-platform:latestbcc5bb0542df
openssl@3.5.1-r0
3.5.8-r0
1
camunda/zeebe:8.4.5ab5abc09e407
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.29
1
carbone/carbone-ee:full-5.11.0518172cbad49
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
openssl@3.0.15-1~deb12u1
no fix listed
1
cars10/elasticvue:1.15.0efddf4fa0fd8
openssl@3.5.6-r0
3.5.8-r0
1
castai/hibernate:v0.14da62858c8381
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
castlemock/castlemock:latestb7f3f1527ba9
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
castopod/castopod:1.12.101fd37280cbb2
openssl@3.0.14-1~deb12u2
no fix listed
1
castopod/castopod:1.15.54e4f0440520f
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
catwallon/pgview:0.10.2366b1c9b9457
openssl@3.5.6-r0
3.5.8-r0
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
cccs/assemblyline-core:4.7.4.stable20098127270065
openssl@3.0.20-1~deb12u2
no fix listed
1
cccs/assemblyline-rust:4.7.4.stable202be5e6a57427
openssl@3.0.20-1~deb12u2
no fix listed
1
cccs/assemblyline-socketio:4.7.4.stable202b88493b62f7
openssl@3.0.20-1~deb12u2
no fix listed
1
cccs/assemblyline-ui:4.7.4.stable20efa75509b854
openssl@3.0.20-1~deb12u2
no fix listed
1
cccs/assemblyline-ui-frontend:4.7.4.stable208f3de0b45727
openssl@3.5.7-r0
3.5.8-r0
1
certimate/certimate:v0.4.326e481dd3d2cf
openssl@3.5.7-r0
3.5.8-r0
1
cesanta/docker_auth:1.14.098e0307e0d2d
openssl@3.5.0-r0
3.5.8-r0
1
chainflag/eth-faucet:latestac642796bcb6
openssl@3.5.4-r0
3.5.8-r0
1
checkmk/check-mk-community:2.5.0p6c11b422210c4
openssl@3.0.2-0ubuntu1.23
3.0.2-0ubuntu1.29
1
cheveo/azp-agent:1.0.282240f890884
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
chibisafe/chibisafe:latest836467a50792
openssl@3.5.0-r0
3.5.8-r0
1
chibisafe/chibisafe-server:latest3da4fcbc1a18
openssl@3.5.1-r0
3.5.8-r0
1
chiefonboarding/chiefonboarding:v2.5.0d0964135ea82
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
chocobozzz/peertube:v8.1.5052712130691
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
chriseaton/adventureworks:latest54c3384ce701
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
chrislusf/seaweedfs-csi-driver:v1.4.32570605bc413c
openssl@3.5.7-r0
3.5.8-r0
1
chrislusf/seaweedfs-mount:v1.4.32c97e6f49e90c
openssl@3.5.7-r0
3.5.8-r0
1
chromadb/chroma:1.5.7fc8dc8e11fb2
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
ciscolabs/msm-nc:0710202336d02faad958
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
ckan/ckan-base:2.12.087ecf3f27ad6
openssl@3.0.20-1~deb12u2
no fix listed
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
openssl@3.0.2-0ubuntu1.23
3.0.2-0ubuntu1.29
1
ckulka/baikal:0.10.1-nginx434bdd162247
openssl@3.0.16-1~deb12u1
no fix listed
1
clamav/clamavd06c1d6a451d
openssl@3.5.7-r0
3.5.8-r0
1
clamav/clamav:1.0dd0d9cc746af
openssl@3.5.7-r0
3.5.8-r0
1
clickhouse/clickhouse-keeper:head-alpine1cda658168a1
openssl@3.5.7-r0
3.5.8-r0
1
clickhouse/clickhouse-server:26.3810861a2e2d0
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:25.3.2.398745843b17f9
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:26.3.1092098d3b31dd
openssl@3.0.2-0ubuntu1.23
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:24.12.6a65ca89ddbe8
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.