StackRadar

CVE-2026-67214

Medium

Advisory

Published 29 Jul 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.003
26th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
306
of 17,781 indexed, latest versions
Container images
317
deployed by those charts
Fix available
1 of 2
affected packages

nanoid: non-secure generators can loop indefinitely with negative size

Carried by container images the latest versions of 306 of 17,781 indexed charts deploy, on 317 images.

Affected packageAffected versionsFixed inImages
nanoidnpm2.1.11, 3.1.12, 3.1.16, 3.1.20+26 more3.3.16, 5.1.16317
node-postcssdeb8.4.31+~cs8.0.26-1no fix listed1
OSV records
GHSA-28wg-ghj8-5hjvUBUNTU-CVE-2026-67214

Charts affected

306 by stars
ChartLatestAffected imagesRadar Score
webhookiewebhookie0.1.21 of 1See more

webhookie webhookie 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
nanoid@2.1.11
3.3.16

Open the chart page →

14,364
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
nanoid@2.1.11
3.3.16

Open the chart page →

28,605
opensearch-dashboardswenerme3.8.01 of 1See more

opensearch-dashboards wenerme 3.8.0

1 of the 1 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
opensearchproject/opensearch-dashboards:3.8.0ca28e40a095f
nanoid@5.1.9
5.1.16

Open the chart page →

280
wikiwikijs3.0.01 of 2See more

wiki wikijs 3.0.0

1 of the 2 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
requarks/wiki:268f0d1848261
nanoid@3.2.0
3.3.16

Open the chart page →

5,459
kibanawiremindVerified publisher8.5.231 of 2See more

kibana wiremind 8.5.23

1 of the 2 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
library/kibana:8.18.004c0fc150f3a
nanoid@3.3.8
3.3.16

Open the chart page →

6,285
workadventureworkadventure1.1.03 of 9See more

workadventure workadventure 1.1.0

3 of the 9 container images this version deploys carry CVE-2026-67214.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-back:v1.17.764001369dad5
nanoid@3.3.6
3.3.16
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
nanoid@3.3.6
3.3.16
thecodingmachine/workadventure-play:v1.17.7d8f66979b9b4
nanoid@3.3.6
3.3.16

Open the chart page →

16,083

Container images carrying it

317 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
speckle/speckle-server:2.25.10-branch.testing6.645-b125c1e75cdf256067b
nanoid@3.3.6
3.3.16
1
speckle/speckle-server:2.26.379f14a2bf931
nanoid@3.3.11
3.3.16
1
speckle/speckle-server:2.18.12-branch.testing3.88744-f55b34189a5872375f9
nanoid@3.3.6
3.3.16
1
speckle/speckle-server:2.21.3-branch.testing5.219631-2153bef8fd157733393
nanoid@3.3.6
3.3.16
1
speckle/speckle-server:2.18.11-branch.testing2.88634-335d469bf6a501b2210
nanoid@3.3.6
3.3.16
1
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
nanoid@3.3.6
3.3.16
1
speckle/speckle-webhook-service:2.26.3c58eb372c488
nanoid@5.1.5
5.1.16
1
speckle/speckle-webhook-service:2.25.10-branch.testing6.645-b125c1edd9db6cbe9bb
nanoid@5.1.5
5.1.16
1
srini78/nodejswebappeks:latest5d1cbdc6833a
nanoid@3.3.3
3.3.16
1
subsquid/hydra-indexer:5.0.0-alpha.37a7f8b9bad7ee
nanoid@2.1.11
3.3.16
1
supabase/studio:20241021-9f9b08326d8070c55e9
nanoid@3.3.6
3.3.16
1
svenwal/jsonplaceholder:latestba2f285af432
nanoid@3.1.30
3.3.16
1
tensorzero/ui:2026.6.0f2563d54724e
nanoid@3.3.11
3.3.16
1
thecodingmachine/workadventure-back:v1.17.764001369dad5
nanoid@3.3.6
3.3.16
1
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
nanoid@3.3.6
3.3.16
1
thecodingmachine/workadventure-play:v1.17.7d8f66979b9b4
nanoid@3.3.6
3.3.16
1
thmmniii/fbs-qcm-frontend:v1.27.1a347f7f4d144
nanoid@3.3.7
3.3.16
1
tiago2/cap:2.159f5ae4e261e
nanoid@5.1.5
5.1.16
1
tobirachel/node-project3:v17d9f37154994
nanoid@3.3.3
3.3.16
1
tooljet/tooljet-ce:v1.18.0c85a4720e42e
nanoid@3.3.2
3.3.16
1
treskon/portrait-ui:DEV-lateste7970783bc8d
nanoid@5.0.6
5.1.16
1
tundeficky/nodejs-app:v1.0.03cf9a9ce54e8
nanoid@3.3.3
3.3.16
1
tzahi12345/youtubedl-material:4.23720b856bd2f
nanoid@2.1.11
3.3.16
1
unitycatalog/unitycatalog-ui:main-aadc6fc3a688197b218
nanoid@3.3.8
3.3.16
1
vabene1111/recipes:1.0.5.2ec4e9e2905b0
nanoid@3.2.0
3.3.16
1
veecode/devportal-admin-ui:0.4.30c69fd286b489
nanoid@3.3.7
3.3.16
1
vlebediantsev/notes-admin-front:latest007c6670ff48
nanoid@3.3.6
3.3.16
1
vlebediantsev/notes-project-front:latest945675fd2636
nanoid@3.3.6
3.3.16
1
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
nanoid@3.3.4
3.3.16
1
winfred008/amazon:910a68de5b398
nanoid@3.3.3
3.3.16
1
wsjbr/duplistatus:1.4.25e594f5f09f6
nanoid@3.3.15
3.3.16
1
yidadaa/chatgpt-next-web:latesteaaa469ddeeb
nanoid@3.3.7
3.3.16
1
yuzutech/kroki-excalidraw:0.29.157917319ea70
nanoid@4.0.2
5.1.16
1
zwavejs/zwavejs2mqtt:5.0.215a6040fb468
nanoid@3.1.20
3.3.16
1
ghcr.io/absmach/magistrala/ui-smq:latestea7e7f0e293e
nanoid@3.3.11
3.3.16
1
ghcr.io/ajnart/homarr:0.16.0737ec361ed24
nanoid@3.3.7
3.3.16
1
ghcr.io/ajnart/homarr:0.13.4985456bdfb46
nanoid@3.3.6
3.3.16
1
ghcr.io/ajnart/homarr:lateste103abadfb52
nanoid@3.3.7
3.3.16
1
ghcr.io/alpineworks/katalog-frontend:v1.0.734b76dcb1c10
nanoid@3.3.7
3.3.16
1
ghcr.io/argonix-io/argonix-api-frontend:1.0.0b6a67099e4c5
nanoid@3.3.11
3.3.16
1
ghcr.io/ashvinbambhaniya/nexus-tasks-frontend:2.0.0fcbab3a24880
nanoid@3.3.11
3.3.16
1
ghcr.io/astriaorg/astrotrek:0.1.05889bea38e56
nanoid@3.3.7
3.3.16
1
ghcr.io/bryopsida/syslog-portal:main3947bfd04f49
nanoid@3.3.8
3.3.16
1
ghcr.io/bulwarkmail/webmail:1.6.0f0a266506fcf
nanoid@3.3.11
3.3.16
1
ghcr.io/caninehq/canine:latesta058034ca006
nanoid@3.3.7
3.3.16
1
ghcr.io/clastix/kamaji-console:v0.2.129ecf8d4fa65
nanoid@3.3.11
3.3.16
1
ghcr.io/danny-avila/librechat:v0.7.87fe76551a78e
nanoid@3.3.8
3.3.16
1
ghcr.io/danny-avila/librechat:v0.7.78c68abbe1cff
nanoid@3.3.8
3.3.16
1
ghcr.io/data-fair/data-fair:3cc9498b64b5b
nanoid@3.3.6
3.3.16
1
ghcr.io/data-fair/metrics:0a8d40779eeae
nanoid@3.1.25
3.3.16
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.