StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,030
of 17,813 indexed, latest versions
Container images
3,314
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,030 of 17,813 indexed charts deploy, on 3,314 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+60 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,846
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,432
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

3,030 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,314 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
praravind1801/helmimages:3.0.0f29d637b9ce1
openssl@3.0.11-1~deb12u2
no fix listed
1
prefecthq/prefect:2.20.4-python3.101df4b5b6238a
openssl@3.0.13-1~deb12u1
no fix listed
1
pretix/standalone:2026.7.05df3b7aa852e
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
privatebin/nginx-fpm-alpine:2.0.613290e2f04bf
openssl@3.5.7-r0
3.5.8-r0
1
probely/farcaster-onprem-agent:v3741b34e8166f
openssl@3.0.20-1~deb12u2
no fix listed
1
prodrigestivill/postgres-backup-local:latestf70742ebe42b
openssl@3.5.1-1
3.5.7-1~deb13u2
1
projectsveltos/dashboard:v1.15.01380c9314dd4
openssl@3.5.7-r0
3.5.8-r0
1
prom/cloudwatch-exporter:v0.16.071c2e988af06
openssl@3.0.13-0ubuntu3.2
3.0.13-0ubuntu3.15
1
prompve/prometheus-pve-exporter:3.8.2e3d501a82df5
openssl@3.5.5-r0
3.5.8-r0
1
promzeus/redis-sentinel-gateway:v182f6d56e280b
openssl@3.0.14-1~deb12u2
no fix listed
1
providus/undefined:lateste0b9f03bcd98
openssl@3.5.5-r0
3.5.8-r0
1
prowlercloud/prowler-api:5.31.14f252d579be2
openssl@3.0.20-1~deb12u2
no fix listed
1
prowlercloud/prowler-ui:5.31.179ee83c8e702
openssl@3.5.7-r0
3.5.8-r0
1
proxysql/proxysql:3.0.8947a7abad45b
openssl@3.5.5-1~deb13u2
3.5.7-1~deb13u2
1
proxysql/proxysql:2.7.3a4d6c35c2949
openssl@3.0.15-1~deb12u1
no fix listed
1
pschichtel/mindustry-server:v145.1b543e9c2d371
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.29
1
pubeldev/prusa_exporter:2.0.01091665a020a
openssl@3.5.4-r0
3.5.8-r0
1
qdrant/qdrant:v1.7.45f2a56b95266
openssl@3.0.11-1~deb12u2
no fix listed
1
qdrant/qdrant:v1.4.166ee661d5241
openssl@3.0.9-1
no fix listed
1
qjoly/kubernetes-coffee-image:simpleec94d3bdc035
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
qmcgaw/gluetun:v3.41.11a5bf4b4820a
openssl@3.5.5-r0
3.5.8-r0
1
qonstrukt/php:8.4-v8-apache089af7925aa1
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.15
1
quickwit/quickwit:v0.8.1d29332bdadcc
openssl@3.0.11-1~deb12u2
no fix listed
1
qumine/minecraft-server:v0.1.15c0b650d51132
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.29
1
rabeh/apibootspring:1.0941007b6946e
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.29
1
radarbase/radar-push-endpoint:0.4.0e1758508e033
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
radarbase/radar-redcapintegration:1.0.6fcd973d4796d
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
rahulbhiwagade122/desishowbiz:latest08490b70998c
openssl@3.5.4-r0
3.5.8-r0
1
rancher/helm-controller:v0.17.4946ae0d13229
openssl@3.5.7-r0
3.5.8-r0
1
rancher/local-path-provisioner:v0.0.361eba82e9c386
openssl@3.5.6-r0
3.5.8-r0
1
rancher/local-path-provisioner:v0.0.329289da488b07
openssl@3.5.1-r0
3.5.8-r0
1
rancher/mirrored-kube-vip-kube-vip-iptables:v1.2.389c3f898ac5a
openssl@3.5.7-r0
3.5.8-r0
1
razorbladex401/dayz:latest6a4d79248e7d
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.29
1
rclone/rclone:1.75.145401ad7410d
openssl@3.5.7-r0
3.5.8-r0
1
readysettech/sqp:latest588f3507280e
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.15
1
readysettech/sqp-duckdb:latest67a83203ce60
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.15
1
reallibrephotos/librephotos-proxy:1.0.398a13dabbadc
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
reaper99/recipya:v1.2.27f7ec3aeb88c
openssl@3.3.2-r4
3.3.7-r1
1
redash/redash:25.8.000d813437db5
openssl@3.0.17-1~deb12u1
no fix listed
1
redash/redash:26.3.0c5c9148f5c38
openssl@3.0.18-1~deb12u2
no fix listed
1
redimp/otterwiki:2778bf30da3da
openssl@3.0.20-1~deb12u2
no fix listed
1
redis/redisinsight:3.2.055542a762210
openssl@3.3.6-r0
3.3.7-r1
1
redis/redisinsight:3.485562d67a912
openssl@3.5.6-r0
3.5.8-r0
1
redis/redis-stack-server:latest798ab84d9f26
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.29
1
redis/redis-stack-server:7.4.0-v0887cf87cc744
openssl@3.0.2-0ubuntu1.16
3.0.2-0ubuntu1.29
1
redocly/redoc:latest2e26bb660574
openssl@3.5.6-r0
3.5.8-r0
1
redpandadata/kminion:v2.3.256da99e8d0d3
openssl@3.5.6-r0
3.5.8-r0
1
redpandadata/kminion:v2.3.0c05fa976428e
openssl@3.5.5-r0
3.5.8-r0
1
redpandadata/redpanda:latest468bd13a9f2b
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
reportportal/k8s-wait-for:latest06cdf299b397
openssl@3.5.7-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.