StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,040
of 17,813 indexed, latest versions
Container images
3,367
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,040 of 17,813 indexed charts deploy, on 3,367 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,873
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,040 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,367 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
drumsergio/genieacs:1.2.16.028244054e1bf
openssl@3.0.18-1~deb12u2
no fix listed
1
drumsergio/lynxprompt:2.0.75c6afb6679301
openssl@3.5.6-r0
3.5.8-r0
1
drumsergio/pumperly:1.4.885bbc3915e9e
openssl@3.5.5-r0
3.5.8-r0
1
dserio83/velero-api:0.3.16b3d9115fee2
openssl@3.0.16-1~deb12u1
no fix listed
1
dserio83/velero-watchdog:0.1.8d5deae589229
openssl@3.0.15-1~deb12u1
no fix listed
1
duck1123/cert-downloader:latest0e29f19fa67c
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
duck1123/dinsro:latest9568c5961d5d
openssl@3.3.2-r4
3.3.7-r1
1
duck1123/lnd-fileserver:latest9d6fb247b714
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.29
1
dunglas/mercure:v1.0.033223c37ec29
openssl@3.5.7-r0
3.5.8-r0
1
dvdlevanon/kubernetes-database-scaler:v0.0.361e79c1643fe4
openssl@3.5.0-r0
3.5.8-r0
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
dzikoysk/reposilite:3.6.390de4c8e6c0e
openssl@3.0.13-0ubuntu3.12
3.0.13-0ubuntu3.15
1
eceasy/cli-proxy-api:v7.3.86c2c8a790479
openssl@3.0.20-1~deb12u2
no fix listed
1
eclipseaerios/aerios-k8s-shim:v1.0.0d4ed3d8e5db4
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
openssl@3.5.5-r0
3.5.8-r0
1
eclipseaerios/hlo-allocator:v3.0.03cc1d94cfe96
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/hlo-data-aggregator:v3.0.0b433c2b9f5dc
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/hlo-deployment-engine:v3.0.0d582d39208c7
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/hlo-fe-engine:v3.0.08ed2df4ca692
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
openssl@3.5.5-r0
3.5.8-r0
1
eclipseaerios/management-portal-frontend:1.2.23a8e4cf60629
openssl@3.5.6-r0
3.5.8-r0
1
eclipseaerios/self-awareness-hardware-info:1.4.434b72f45b46a
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
eclipseaerios/trust-manager:1.0.0f55442e2c0ed
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
1
edoburu/pgbouncer:latest4c1ca296ef52
openssl@3.5.6-r0
3.5.8-r0
1
eftechcombr/glpi:php-fpm-12.0.0-rc27573fa8503ee
openssl@3.5.4-r0
3.5.8-r0
1
eftechcombr/glpi:nginx-12.0.0-rc2e5db0c32f930
openssl@3.3.3-r0
3.3.7-r1
1
elastiflow/flow-collector:7.26.0fee67842e16b
openssl@3.0.13-0ubuntu3.9
3.0.13-0ubuntu3.15
1
elautoestopista/aeneabot:4.2.1125ba620d528
openssl@3.5.4-r0
3.5.8-r0
1
electriccoinco/lightwalletd:v0.5.42ae3a551e111
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
emirozbir/dashdns-admission-webhook:v2.0.56801ba2a3fc3
openssl@3.5.5-r0
3.5.8-r0
1
emqx/ecp-ui:2.5.1e33e9816f147
openssl@3.0.15-1~deb12u1
no fix listed
1
emqx/emqx:5.8.935b46f7aa7a0
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
emqx/emqx-ee:4.4.38d48360ed86f4
openssl@3.3.7-r0
3.3.7-r1
1
envoyproxy/envoy:v1.30.92956bd9de830
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
envoyproxy/envoy:v1.38.4447f857a0146
openssl@3.0.2-0ubuntu1.29
no fix listed
1
envoyproxy/envoy:v1.33.056da5afd7df3
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
envoyproxy/envoy:v1.31-latestcaa5b411be16
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
envoyproxy/envoy:v1.34-latestcfc0678bc03c
openssl@3.0.2-0ubuntu1.23
3.0.2-0ubuntu1.29
1
envoyproxy/envoy:v1.30.1e596fda6a0ce
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.29
1
envoyproxy/ratelimit:a90e0e5d5966cbc14d5d
openssl@3.3.3-r0
3.3.7-r1
1
epam/ai-dial-admin-frontend:0.20.021d91ad74755
openssl@3.5.7-r0
3.5.8-r0
1
epam/ai-dial-chat-themes:0.19.131af7cf96ee1
openssl@3.5.7-r0
3.5.8-r0
1
epamedp/edp-gerrit:3.14.249e8fe9c4855
openssl@3.5.7-r0
3.5.8-r0
1
erenozcan17/flask_analytics:v3.1c9b6f0dfbffc
openssl@3.5.1-1
3.5.7-1~deb13u2
1
erenozcan17/go_backend:v4.250b4f23422b6
openssl@3.5.1-r0
3.5.8-r0
1
erenozcan17/react_frontend:v4.56e1b14973f9b
openssl@3.5.1-r0
3.5.8-r0
1
erigontech/erigon:v2.61.288706754b627
openssl@3.0.15-1~deb12u1
no fix listed
1
erigontech/erigon:latest8cd3fbcbb35d
openssl@3.0.20-1~deb12u2
no fix listed
1
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
openssl@3.5.5-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.