StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,818
of 17,803 indexed, latest versions
Container images
3,050
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,818 of 17,803 indexed charts deploy, on 3,050 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,853
opensslapk3.5.0-r0, 3.5.1-r0, 3.5.2-r0, 3.5.4-r0+4 more3.5.8-r01,163
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+3 moreno fix listed11
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-623
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

2,818 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,050 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
clickhouse/clickhouse-server:25.10.2.65e019438e1e05
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
clickhouse/clickhouse-server:26.8.2:latestfa394da808cc
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
cloud37io/s3-encryption-gateway:0.11.10f8ff2092b8af
openssl@3.5.7-r0
3.5.8-r0
1
cloudflare/cloudflared:2025.8.0eb5c9324efe3
openssl@3.0.17-1~deb12u1
no fix listed
1
cloudreve/cloudreve:4.18.0f7a464100bf6
openssl@3.5.5-r0
3.5.8-r0
1
cloudtooling/moodle:5.2.3f4f04e0fc401
openssl@3.0.20-1~deb12u2
no fix listed
1
clowder/clowder2-backend:2.0.0-beta.411f3d844e4c0
openssl@3.0.17-1~deb12u3
no fix listed
1
clowder/clowder2-frontend:2.0.0-beta.4fe97882672ca
openssl@3.5.4-r0
3.5.8-r0
1
clowder/clowder2-heartbeat:2.0.0-beta.414155326c7b9
openssl@3.0.17-1~deb12u3
no fix listed
1
clowder/clowder2-messages:2.0.0-beta.4bf146f1ca24f
openssl@3.0.17-1~deb12u3
no fix listed
1
cm2network/squad:latest8cba47f53df5
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
codedesignplus/ms-catalogs-rest:latest03b80bec4458
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-emails-grpc:lateste336012bc781
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-emails-rest:latestac84661c605e
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-emails-worker:latest48fe7e6ceaba
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-filestorage-rest:latest7666ccfa0d68
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-licenses-grpc:latest360144457f4d
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-licenses-rest:latest52963715c729
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-licenses-worker:latest2c302fb759dc
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-locations-grpc:latest26855ebf033b
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-locations-rest:latestb8d4447931f4
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-microsoftgraph-rest:latestc314db2706e5
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-microsoftgraph-worker:latestc3568b61d762
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-modules-grpc:latest3f6aaa32d526
openssl@3.0.20-1~deb12u2
no fix listed
1
codedesignplus/ms-modules-rest:latest091de71a83df
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-notification-grpc:latestc7525541cb5f
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-grpc:latest88ea9bbcb04c
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-rest:latest6a3591b82a40
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-payments-worker:latest50171f042666
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-rbac-grpc:latest85bee1edfe2a
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-rbac-rest:latesta156d021775d
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-roles-rest:latestc364711341a0
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-services-grpc:latest1462eb1101db
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-services-rest:lateste0f8ef13842f
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-grpc:latesta33d3361e60c
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-rest:latest5762fc421070
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-tenants-worker:latestf476a3084860
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-grpc:latest2cff841dd824
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-rest:lateste9c7ab8d91ef
openssl@3.5.7-r0
3.5.8-r0
1
codedesignplus/ms-users-worker:latest94094b21a2c5
openssl@3.5.7-r0
3.5.8-r0
1
collabora/code:24.04.13.2.101dc4ab83977
openssl@3.0.15-1~deb12u1
no fix listed
1
collabora/code:23.05.10.1.105299b452f7f
openssl@3.0.11-1~deb12u2
no fix listed
1
conductoross/conductor:3.31.09fba127693e6
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
consensys/teku:latest3a4f5761ae1c
openssl@3.0.13-0ubuntu3.12
3.0.13-0ubuntu3.15
1
consensys/teku:25.4.1bf6ecd2ea716
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
consensys/web3signer:latestf146a51a1ba3
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
openssl@3.0.14-1~deb12u2
no fix listed
1
copyparty/ac:1.19.200a0a8605062c
openssl@3.5.4-r0
3.5.8-r0
1
cortezaproject/corteza:2024.9.60bcdcbcd3c63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
cortezaproject/corteza:2024.9.4cb9f200de5d2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.