StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,040
of 17,813 indexed, latest versions
Container images
3,367
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,040 of 17,813 indexed charts deploy, on 3,367 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,873
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,040 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,367 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
matterlabs/external-node:v24.0.06cbfea4c694a
openssl@3.0.11-1~deb12u2
no fix listed
1
mattermost/mattermost-enterprise-edition:11.7ca5e5553a767
openssl@3.0.20-1~deb12u2
no fix listed
1
mattermost/mattermost-enterprise-edition:11.11.0f0643c47b55b
openssl@3.0.20-1~deb12u2
no fix listed
1
mattermost/mattermost-team-edition:11.11.0335db2833330
openssl@3.0.20-1~deb12u2
no fix listed
1
mauricenino/dashdot:5.9.2236997816917
openssl@3.3.3-r0
3.3.7-r1
1
mautic/mautic:7-apacheeb8cc73d97e1
openssl@3.0.20-1~deb12u1
no fix listed
1
mavrick1/kubestellar-b:latest45ca0429a1d4
openssl@3.3.3-r0
3.3.7-r1
1
mavrick1/kubestellar-f:latest56bd8eaa53a4
openssl@3.3.3-r0
3.3.7-r1
1
mawad98/backstage-pyactions:demo99422c56a274
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
mbround18/valheim:3.1.070bd4da591cd
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
mccutchen/go-httpbin:v2.15.024528cf5229d
openssl@3.0.14-1~deb12u2
no fix listed
1
mcp/kubernetes:latest5ffbf7f0a8aa
openssl@3.0.20-1~deb12u2
no fix listed
1
mcpuse/inspector:latest91b25e3eb604
openssl@3.5.7-r0
3.5.8-r0
1
mcronce/oci-registry:v0.4.509519cd7bd2f
openssl@3.0.11-1~deb12u2
no fix listed
1
mediagis/nominatim:5.3.27923a8e67197
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
mediagis/nominatim:4.2d0eae7b51374
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.29
1
megaease/easegress:latestfad1c7452958
openssl@3.5.5-r0
3.5.8-r0
1
memgraph/mcp-memgraph:0.1.13ecdf7faea3f7
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
merlos/zookeeper:3.9.3a38fc7e09ed7
openssl@3.0.15-1~deb12u1
no fix listed
1
metabase/metabase:v0.63.1.124f150effd484
openssl@3.5.7-r0
3.5.8-r0
1
metabase/metabase:v0.53.4.17807bc5cad17
openssl@3.3.3-r0
3.3.7-r1
1
metacubex/mihomo:v1.19.29e1d7dadaa936
openssl@3.5.7-r0
3.5.8-r0
1
middlewareeng/middleware:0.3.1747d880812f1
openssl@3.0.16-1~deb12u1
no fix listed
1
mikefarah/yq:4.45.12c100efaca06
openssl@3.3.2-r4
3.3.7-r1
1
milvusdb/etcd:3.5.25-r1fededb2f2d63
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
milvusdb/milvus-operator:v1.3.95d63c8894f3a
openssl@3.3.7-r0
3.3.7-r1
1
mindsdb/mindsdb:latest163011c09299
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
miniflux/miniflux:2.3.349d7b6098761
openssl@3.5.7-r0
3.5.8-r0
1
miniflux/miniflux:2.2.18a3ca6bbc1f74
openssl@3.5.5-r0
3.5.8-r0
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
openssl@3.0.15-1~deb12u1
no fix listed
1
miqm/session-scaler:0.1.0c5c211717d9b
openssl@3.0.11-1~deb12u2
no fix listed
1
missuo/deeplx:v1.2.232e492587678
openssl@3.5.6-r0
3.5.8-r0
1
mlikiowa/napcat-docker:latest2cc70b45244a
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
moby/buildkit:v0.31.0a095b3d11ce1
openssl@3.5.7-r0
3.5.8-r0
1
moodlehq/moodle-php-apache:8.4-bookworm922af5166835
openssl@3.0.20-1~deb12u2
no fix listed
1
moreillon/api-proxy:latestd7d4a5463525
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/camera-viewer:lateste418cc694bd5
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/food-manager:lateste8fd856e593d
openssl@3.0.16-1~deb12u1
no fix listed
1
moreillon/group-manager:latest3caa8f710ee0
openssl@3.0.18-1~deb12u2
no fix listed
1
moreillon/group-manager-front:latest5f0a38498271
openssl@3.5.5-1~deb13u1
3.5.7-1~deb13u2
1
moreillon/user-manager-front:v5.1.06597e6b98d21
openssl@3.0.13-1~deb12u1
no fix listed
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
openssl@3.0.11-1~deb12u2
no fix listed
1
mrasif/mrasif.in:v4.6.0375a1ed8fdc0
openssl@3.5.4-r0
3.5.8-r0
1
mrnim94/metrics-server-exporter:v2.4.086c4807a4bca
openssl@3.5.6-r0
3.5.8-r0
1
muhammedgamal/fp23:latest74b4cd69b6fa
openssl@3.0.11-1~deb12u2
no fix listed
1
muluder/prograncontrollermcord:0.1.843b597a93da7
nodejs@8.9.4-1nodesource1
no fix listed
1
murtazashah46/helmfile:latest4d11726cf803
openssl@3.0.14-1~deb12u2
no fix listed
1
mvance/unbound:1.20.04bf67b567f39
openssl@3.0.11-1~deb12u2
no fix listed
1
mvance/unbound:1.22.076906da36d18
openssl@3.0.14-1~deb12u2
no fix listed
1
mybb/mybb:1.8f2a54bce31c5
openssl@3.5.7-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.