StackRadar

CVE-2026-63076

High

Advisory

Published 25 Aug 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,941
of 17,821 indexed, latest versions
Container images
3,286
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-63076 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 2,941 of 17,821 indexed charts deploy, on 3,286 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+59 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.4, 3.5.7-1~deb13u21,849
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,408
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed16
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-613
OSV records
ALPINE-CVE-2026-63076DEBIAN-CVE-2026-63076UBUNTU-CVE-2026-63076AZL-97941ECHO-b5fe-8a22-4e2a
Also known as
USN-8678-1

Charts affected

2,941 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,286 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/fluxcd/flux-cli:v2.5.1274a179fd402
openssl@3.3.3-r0
3.3.7-r1
1
ghcr.io/fluxcd/helm-controller:v1.2.062eaa9c9a929
openssl@3.3.3-r0
3.3.7-r1
1
ghcr.io/fluxcd/helm-controller:v1.6.48ff15409e46d
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/helm-controller:v1.6.2e17ab0e5885d
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/image-automation-controller:v1.2.5e1a2720d3951
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/image-reflector-controller:v1.2.5c83ce5c06fed
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/kustomize-controller:v1.9.5a3a955eb2bc4
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/notification-controller:v1.9.4840f318265ee
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/source-controller:v1.5.000cd9316a379
openssl@3.3.2-r4
3.3.7-r1
1
ghcr.io/fluxcd/source-controller:v1.9.22b8d06650a1b
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/fluxcd/source-controller:v1.9.56f20d232d596
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/formancehq/console:console-on.v1.1.1a4d32c2f68b3
openssl@3.0.15-1~deb12u1
no fix listed
1
ghcr.io/formancehq/console-v3:v1.16.0c99e8ef2c545
openssl@3.5.1-r0
3.5.8-r0
1
ghcr.io/formancehq/ledger:v1.9.203c1ddbda33b
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.29
1
ghcr.io/formancehq/membership:v1.11.024a0113d5fb0
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.29
1
ghcr.io/formancehq/portal:v1.16.06efef5d19d56
openssl@3.5.1-r0
3.5.8-r0
1
ghcr.io/foxcpp/maddy:0.9.5de42151adff6
openssl@3.3.7-r0
3.3.7-r1
1
ghcr.io/fpsacha/zomboid-panel:v1.0.6605e16dd56cfb
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/froz42/kerbernetes:v1.1.6d5c074be8366
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gabe565/ascii-movie:1.9.627f85bb98da3
openssl@3.3.3-r0
3.3.7-r1
1
ghcr.io/gabe565/castsponsorskip:0.8.15f7b4c6dd299
openssl@3.3.2-r4
3.3.7-r1
1
ghcr.io/gabe565/domain-watch:latest34c5a1e351d6
openssl@3.3.3-r0
3.3.7-r1
1
ghcr.io/gabe565/relax-sounds:latestd9330eda7d8e
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gchq/cyberchef:11.0.045082a0ac41d
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gearbox-protocol/safe-watcher:1.2.14e92a4508bee
openssl@3.0.15-1~deb12u1
no fix listed
1
ghcr.io/gethomepage/homepage:v2.4.0643bd0be730d
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gethomepage/homepage:v1.13.1d8d784e50901
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/getsentry/relay:26.7.2cd29b88c1d72
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ghcr.io/getsentry/sentry:26.7.27c5052aa4e3c
openssl@3.0.15-1~deb12u1
no fix listed
1
ghcr.io/getsentry/snuba:26.7.210f8d164109b
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ghcr.io/getsentry/taskbroker:26.7.264d0da74a578
openssl@3.0.20-1~deb12u2
no fix listed
1
ghcr.io/github/github-mcp-server:latest508a0857ec76
openssl@3.0.20-1~deb12u2
no fix listed
1
ghcr.io/github/github-mcp-server:v1.9.0881b53d6f75f
openssl@3.0.20-1~deb12u2
no fix listed
1
ghcr.io/gla-rad/enav-api-gateway:latest8f4345c77dda
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-aton-admin-service:latestdb495e42fe02
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-aton-service:latest3be878690629
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-aton-service-client:latest27a31b38e8df
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-ckeeper:latest8ac8bc2eda0c
openssl@3.5.7-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-eureka:latest05002092c621
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-msg-broker:latest6fe372e4e481
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gla-rad/enav-vdes-controller:latestc4c52955814f
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/gla-rad/mc-mms-edgerouter:latest3620d5680775
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
ghcr.io/gla-rad/mc-mms-router:latest032e977d9adf
openssl@3.5.4-1~deb13u1
3.5.7-1~deb13u2
1
ghcr.io/glassflow/glassflow-etl-fe:v3.2.05eaad43bd6c5
openssl@3.5.6-r0
3.5.8-r0
1
ghcr.io/glassflow/glassflow-notifier:v1.0.3d1b0ce10b513
openssl@3.5.6-1~deb13u1
3.5.7-1~deb13u2
1
ghcr.io/glauth/glauth:v2.5.209c782ca5984
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ghcr.io/gnana997/periscope:1.1.621b284fb00f2
openssl@3.0.20-1~deb12u1
no fix listed
1
ghcr.io/goauthentik/server:2026.2.146a71d75dfd3
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
1
ghcr.io/goauthentik/server:2026.5.6ed120caf710c
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
ghcr.io/gochain/rpc-proxy/rpc-proxy:latestca01f5ab95f7
openssl@3.5.1-r0
3.5.8-r0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.