StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,001
of 17,813 indexed, latest versions
Container images
3,300
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,001 of 17,813 indexed charts deploy, on 3,300 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,840
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,424
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,001 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,300 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
netbirdio/management:0.46.0b0adc4ad4ec6
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
netbirdio/relay:0.45.1872e3add0e1e
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/relay:0.60.2a10762533793
openssl@3.0.17-1~deb12u3
no fix listed
1
netbirdio/relay:0.46.0d32f82514a24
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/reverse-proxy:0.72.43104d5ca3a76
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
netbirdio/signal:0.45.146ce5a45538f
openssl@3.0.16-1~deb12u1
no fix listed
1
netbirdio/signal:0.60.267176bcbf6ab
openssl@3.0.17-1~deb12u3
no fix listed
1
netbirdio/signal:0.46.0e8f392611152
openssl@3.0.16-1~deb12u1
no fix listed
1
netboxcommunity/netbox:v3.2.83d652dca5351
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.29
1
netboxcommunity/netbox:v4.6.10-5.0.291b823a05cb5
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.4
1
nethermind/nethermind:1.14.615517708c3b6
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.29
1
nethermind/nethermind:latest1b6b01419de4
openssl@3.5.5-1ubuntu3.2
3.5.5-1ubuntu3.4
1
nethermind/nethermind:1.31.893e57917371a
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
nethermind/nethermind:1.31.9aeca3b55bda5
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
netrisai/bare-metal-dpu-agent:4.7.0.003c271efe749d0
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.15
1
netrisai/controller-web-service-frontend:4.6.0-0138c5074f55ae5
openssl@3.5.5-r0
3.5.8-r0
1
netskopeprivateaccess/publisher_u22:latest93e2fd164a93
openssl@3.0.2-0ubuntu1.26
3.0.2-0ubuntu1.29
1
networkboot/dhcpd:lateste99bbfbd6fb2
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.29
1
networktocode/nautobot:3.0-py3.13ed484336b1ad
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
newrelic/newrelic-agent-control-cli:0.48.01a448492b55a
openssl@3.5.1-1
3.5.7-1~deb13u2
1
nginxdemos/hello:plain-text751bf8933179
openssl@3.5.1-r0
3.5.8-r0
1
nginxdemos/hello:0.4b28d1e16c676
openssl@3.5.1-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.5-alpine-slim08c2bc93448b
openssl@3.5.6-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.27.4-alpine62a904036bfc
openssl@3.3.3-r0
3.3.7-r1
1
nginxinc/nginx-unprivileged:1.31.2-alpine3.236320020c7da8
openssl@3.5.7-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.0-alpine3.2282dcf28da5a8
openssl@3.5.1-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.29.5c5b989ebc150
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
nginxinc/nginx-unprivileged:mainline-alpinee93571f3d083
openssl@3.5.5-r0
3.5.8-r0
1
nginxinc/nginx-unprivileged:1.31.3-alpinef972e5322b97
openssl@3.5.7-r0
3.5.8-r0
1
ngosang/restic-exporter:2.1.2a8f9cfa30162
openssl@3.5.7-r0
3.5.8-r0
1
nirmalnaveen/supermario:latest8541a39162f3
openssl@3.0.11-1~deb12u2
no fix listed
1
nlnetlabs/routinator:v0.15.2bc57d6e973c3
openssl@3.5.6-r0
3.5.8-r0
1
nocodb/nocodb:0.301.5d9516f0bf546
openssl@3.3.2-r4
3.3.7-r1
1
nodered/node-red:5.0.410f40d0a83e7
openssl@3.5.7-r0
3.5.8-r0
1
nodered/node-red:4.1.2216e7403aab9
openssl@3.5.4-r0
3.5.8-r0
1
nodered/node-red:4.1.10-minimald73ae167cb9b
openssl@3.5.6-r0
3.5.8-r0
1
noooste/garage-ui:v0.12.10b68a9237da6
openssl@3.5.5-r0
3.5.8-r0
1
nouchka/sqlite3:latestd183308f201c
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
nousresearch/hermes-agent:v2026.8.27e0df6adebddf
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
novosga/novosga:latest34b9acbe6e51
openssl@3.5.6-r0
3.5.8-r0
1
oada/auth:4.0.0c0d077e79ef4
openssl@3.5.1-r0
3.5.8-r0
1
oada/http-handler:4.0.0d87efe8ba4b0
openssl@3.5.1-r0
3.5.8-r0
1
oada/rev-graph-update:4.0.0ebc8343f05ff
openssl@3.5.1-r0
3.5.8-r0
1
oada/shares:4.0.0c6ffb4e8ed63
openssl@3.5.1-r0
3.5.8-r0
1
oada/startup:4.0.0fc09495e2f3c
openssl@3.5.1-r0
3.5.8-r0
1
oada/sync-handler:4.0.0b7a2cfc137cf
openssl@3.5.1-r0
3.5.8-r0
1
oada/users:4.0.0b6c562fa5b1b
openssl@3.5.1-r0
3.5.8-r0
1
oada/webhooks:4.0.06590c60de347
openssl@3.5.1-r0
3.5.8-r0
1
oada/well-known:4.0.07943fde43b19
openssl@3.5.1-r0
3.5.8-r0
1
oada/write-handler:4.0.08464c7f48aae
openssl@3.5.1-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.