StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,001
of 17,813 indexed, latest versions
Container images
3,300
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,001 of 17,813 indexed charts deploy, on 3,300 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,840
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,424
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,001 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,300 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
obeoneorg/cyberchef:v11.3.0332d4d3c39bb
openssl@3.5.7-r0
3.5.8-r0
1
obolnetwork/charon-dkg-sidecar:maine263be0a7440
openssl@3.5.5-r0
3.5.8-r0
1
obolnetwork/helios:e10e753cb7e97d39d46
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
octoboxio/octobox:latestd909041c46eb
openssl@3.5.4-r0
3.5.8-r0
1
offchainlabs/nitro-node:v3.7.6-c0fe95e9f779fa84b7b
openssl@3.0.17-1~deb12u3
no fix listed
1
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
openssl@3.0.13-1~deb12u1
no fix listed
1
oled01/automx2:2025.1.105d3e398e675
openssl@3.0.16-1~deb12u1
no fix listed
1
oled01/db-backup:0.1.06302fd2b5333
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.29
1
oliver006/redis_exporter:v1.82.0-alpineda9e89ee4e75
openssl@3.5.5-r0
3.5.8-r0
1
olvid/bot-daemon:2.0.1e0e6b165d879
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.15
1
omecproject/onos-progran:1.0.05715e5648aa0
nodejs@8.9.4-1nodesource1
no fix listed
1
omkara25/simple-microservice-app-order-service:v2.18327546c7aac
openssl@3.0.16-1~deb12u1
no fix listed
1
omkara25/simple-microservice-app-payment-service:v2afff40172b6b
openssl@3.0.16-1~deb12u1
no fix listed
1
omkara25/simple-microservice-app-user-service:v2d62cba548580
openssl@3.0.16-1~deb12u1
no fix listed
1
ondrejsika/counter:latestd95eaeee2172
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
onyxdotapp/onyx-backend:latest473fdffe4e67
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
opea/asr:1.025dd26d9cd09
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/chatqna:1.038c51b791efa
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/codegen:1.058f91683892d
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/codegen-ui:1.02bee4eb66f3e
openssl@3.0.11-1~deb12u2
no fix listed
1
opea/codetrans:1.0e2436483b73d
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/codetrans-ui:1.03ef121f34610
openssl@3.0.11-1~deb12u2
no fix listed
1
opea/docsum:1.03eaa91849512
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/docsum-ui:1.07f854e9bffaf
openssl@3.0.11-1~deb12u2
no fix listed
1
opea/guardrails-tgi:1.0262c6048aab8
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/guardrails-tgi:latestf68bec6a1271
openssl@3.0.15-1~deb12u1
no fix listed
1
opea/llm-docsum-tgi:1.002f9e8fa5d71
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/speecht5:1.0249afad3d268
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/tts:1.0257ae94709e9
openssl@3.0.14-1~deb12u2
no fix listed
1
opea/web-retriever-chroma:1.0fe08165d7770
openssl@3.0.14-1~deb12u2
no fix listed
1
openbas/caldera-server:5.1.0a277796d9724
openssl@3.0.15-1~deb12u1
no fix listed
1
openbas/platform:2.0.5d986d80b0a75
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.15
1
opencloudeu/opencloud:7.2.46d992ccc5f1c
openssl@3.5.7-r0
3.5.8-r0
1
opencsghq/agenticflow:ee-v0.6.5-241cba9c366f1
openssl@3.0.17-1~deb12u2
no fix listed
1
opencsghq/csgbot:v0.6.9-ee7d0271e26521
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
opencsghq/csghub-portal:v2.5.0-ee1cb36b49151e
openssl@3.0.20-1~deb12u2
no fix listed
1
opencsghq/csghub-server:v2.5.0-ee587046575c2c
openssl@3.0.18-1~deb12u1
no fix listed
1
opencsghq/csghub-xnet:v2.5.0-ee86ea22f495c7
openssl@3.0.18-1~deb12u1
no fix listed
1
opencsghq/csgship-portal:v1.2.1865814dc87a1
openssl@3.3.3-r0
3.3.7-r1
1
opencsghq/gitlab-gitaly:v17.5.0bdd2c58b9744
openssl@3.0.14-1~deb12u2
no fix listed
1
opencsghq/gitlab-shell:v19.2.580a65ac370da
openssl@3.0.20-1~deb12u2
no fix listed
1
opendatacube/explorer:latest120457ffcd69
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
opendatacube/wps:latest80df355a660b
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
openebs/lvm-driver:1.10.141f73aba7f31
openssl@3.5.1-r0
3.5.8-r0
1
openhab/openhab:5.2.1bfd4a60e90da
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
openkruise/kruise-manager:v1.8.30482722b4e56
openssl@3.3.6-r0
3.3.7-r1
1
openkruise/kruise-manager:v1.9.1f81ae78a36a4
openssl@3.3.7-r0
3.3.7-r1
1
opennode/waldur-homeport:8.1.2a8b5b4777027
openssl@3.5.7-r0
3.5.8-r0
1
opennode/waldur-mastermind:8.1.24c82b15d9042
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
openpolicyagent/kube-mgmt:11.0.123a8b1bacbcd8
openssl@3.5.7-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.