StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,040
of 17,813 indexed, latest versions
Container images
3,367
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,040 of 17,813 indexed charts deploy, on 3,367 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,873
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,040 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,367 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
decisionrules/business-intelligence:latest1135a6d4f09b
openssl@3.5.7-r0
3.5.8-r0
1
decisionrules/client:latest-rootless8c5e14b74a8b
openssl@3.5.7-r0
3.5.8-r0
1
deconzcommunity/deconz:2.29.2062de2362641
openssl@3.0.15-1~deb12u1
no fix listed
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.29
1
deimosfr/dnsmasq-k8s:1.4.1284c4040fc6d
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
dellnoantechnp/cloudeye-exporter:v2.0.316873356c882d
openssl@3.0.18-1~deb12u2
no fix listed
1
dellnoantechnp/dingtalk-bot:v1.0.1034000bbcad5
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
denniswitt/yas3p:0.2.488a235619af6
openssl@3.5.5-r0
3.5.8-r0
1
dependencytrack/apiserver:4.14.21ba4f004e1ec
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
dependencytrack/apiserver:latestf1da63ed610a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
dependencytrack/frontend:4.14.200560b57a6cf
openssl@3.5.6-r0
3.5.8-r0
1
dependencytrack/frontend:latest8854a8320475
openssl@3.5.7-r0
3.5.8-r0
1
dessalines/lemmy:0.19.2079e9f02c286c
openssl@3.0.20-1~deb12u2
no fix listed
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
devkrishan001/backend:latestf1c3acadeabe
openssl@3.5.6-r0
3.5.8-r0
1
devkrishan001/frontend:latesta0ad60836e6b
openssl@3.5.6-r0
3.5.8-r0
1
devopsgoofy/k8s-platform:latestad865312099f
openssl@3.0.15-1~deb12u1
no fix listed
1
devopshq/artifactory-cleanup:1.0.1830e093bffa91
openssl@3.0.16-1~deb12u1
no fix listed
1
devopsiaci/self-learning-platform:1.1.3d9441c931f75
openssl@3.5.5-r0
3.5.8-r0
1
devravinder/node-express-app:1.0.05325a96967b5
openssl@3.3.2-r4
3.3.7-r1
1
devture/exim-relay:4.98-r0-47ba30080c7a6
openssl@3.3.2-r4
3.3.7-r1
1
dgraph/dgraph:v24.1.4b57fa31f9b7f
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
dgraph/ratel:v25.0.34cae1ff95027
openssl@3.5.4-r0
3.5.8-r0
1
digitalist/matomo:5.12.0bc4aeeaea769
openssl@3.5.7-r0
3.5.8-r0
1
directus/directus:12.0.29c8470ea465c
openssl@3.5.6-r0
3.5.8-r0
1
distribution/distribution:3.1.1bca24727f400
openssl@3.5.6-r0
3.5.8-r0
1
diygod/rsshub:2025-11-097a6312cac0d5
openssl@3.0.17-1~deb12u3
no fix listed
1
djjudas21/alertify:0.1.0ba22be670c37
openssl@3.0.16-1~deb12u1
no fix listed
1
djjudas21/ecowitt-exporter:2.2.073aab45ef10d
openssl@3.5.0-r0
3.5.8-r0
1
djjudas21/liturgical-colour-app:0.7.2954935971d42
openssl@3.5.1-r0
3.5.8-r0
1
djjudas21/nova-exporter:0.0.10e9094580885c
openssl@3.5.1-r0
3.5.8-r0
1
djjudas21/smtp-relay:0.11.0ffd8143952f6
openssl@3.5.4-r0
3.5.8-r0
1
dobtc/bitcoin:25.1a870f7cb1105
openssl@3.0.11-1~deb12u2
no fix listed
1
docuseal/docuseal:2.4.17493fd7f6728
openssl@3.5.5-r0
3.5.8-r0
1
dokuwiki/dokuwiki:2025-05-14af08ecfdda239
openssl@3.5.1-1
3.5.7-1~deb13u2
1
dolibarr/dolibarr:24.0.069ec52e3b7ef
openssl@3.0.20-1~deb12u2
no fix listed
1
dolibarr/dolibarr:22.0.47ad88fc9b13c
openssl@3.0.19-1~deb12u2
no fix listed
1
domainmod/domainmod:4.23.04017bfe4c597
openssl@3.0.9-1
no fix listed
1
donetick/donetick:v0.1.79a1cc21dd5a37
openssl@3.5.7-r0
3.5.8-r0
1
dongjiang1989/lxcfs-webhook:latestc1f19557bdcb
openssl@3.5.7-r0
3.5.8-r0
1
dongjiang1989/node-metrics:latest3f1f266190bb
openssl@3.5.7-r0
3.5.8-r0
1
dpage/pgadmin4:9.11.050700ac17936
openssl@3.5.4-r0
3.5.8-r0
1
dpage/pgadmin4:9.252cb72a9e3da
openssl@3.3.3-r0
3.3.7-r1
1
dragonflyoss/client:v1.5.59fe2a1d6206f
openssl@3.0.20-1~deb12u2
no fix listed
1
dragonflyoss/client:v0.1.82edf3e921f4e0
openssl@3.0.11-1~deb12u2
no fix listed
1
dragonflyoss/scheduler:v2.5.2d5dea9e662cd
openssl@3.5.6-r0
3.5.8-r0
1
dremio/dremio-oss:24.1.080ed2e3b7c43
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
drpcorg/dshackle:0.54.08858fae1859d
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
drumsergio/duplicacy-container:0.1.0dd3ee9703969
openssl@3.5.5-r0
3.5.8-r0
1
drumsergio/duplicacy-exporter:0.3.4ca3476077215
openssl@3.5.5-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.