CVE-2026-6732
HighAdvisory
Published 23 Apr 2026In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.006
- 48th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 171
- of 17,781 indexed, latest versions
- Container images
- 162
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 171 of 17,781 indexed charts deploy, on 162 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| libxml2apk | 2.13.4-r3, 2.13.4-r5, 2.13.4-r6, 2.13.8-r0+2 more | 2.13.9-r1, 2.13.9-r2 | 160 |
| libxml2deb | 2.14.5+dfsg-0.2, 2.15.2+dfsg-0.1 | 2.14.5+dfsg-0.2ubuntu0.2, 2.15.2+dfsg-0.1ubuntu0.1 | 2 |
- OSV records
- ALPINE-CVE-2026-6732UBUNTU-CVE-2026-6732
- Also known as
- USN-8460-1
Charts affected
171 by stars
Container images carrying it
162 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| svcosti/ | 8428d87bc5d0 | libxml2 | 2.13.9-r1 | 1 |
| tombursch/ | 517f808eee66 | libxml2 | 2.13.9-r1 | 1 |
| vabene1111/ | 0f8d061895e9 | libxml2 | 2.13.9-r1 | 1 |
| vcnngr/ | 4e4979ab8c41 | libxml2 | 2.13.9-r1 | 1 |
| ymuski/ | 5ba7fd8c7bdc | libxml2 | 2.13.9-r1 | 1 |
| yuzutech/ | 444805c4b917 | libxml2 | 2.13.9-r1 | 1 |
| yuzutech/ | b810edbf9c62 | libxml2 | 2.13.9-r1 | 1 |
| yuzutech/ | 57917319ea70 | libxml2 | 2.13.9-r1 | 1 |
| yuzutech/ | 963b4acfde6e | libxml2 | 2.13.9-r1 | 1 |
| zbalogh/ | 5eb19e460b3c | libxml2 | 2.13.9-r1 | 1 |
| zimengxiong/ | 242629350b06 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | a52dc5db694a | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | a5b032e15f75 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | ae3b0e29daaa | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | ddd462dbde39 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | fd0e3ec7d960 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 00984ba0f0eb | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | bcad696f03ee | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | bc2f49e9bb3e | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 9b4e856d18f6 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 2e059589f7f7 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | ff0cd9db78d3 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 9ce55520e7bd | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 121dc29eb14d | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | d090bb2060d9 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 18e30413dac2 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 45082a0ac41d | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | c7adcc4db378 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 26c51e44d932 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 9a5a3eb4a213 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | cc4975f1a0be | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 067e54e2e107 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 9df1e14c8e09 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | dab0e07502a3 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | dc6384d10cc8 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 4447636e8102 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 9a69aa14dc3e | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | abd7d6b11b1b | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | f575a34ed3f8 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 708446bc6783 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | cc795b254b73 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | b5c6bfb00b03 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 6c0948b42c14 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | c8a55bd83672 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 8b9f2138ec50 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 4fd8da9dc13c | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | d14ca4d82475 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 21247f2b97c4 | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 61e4066b22fb | libxml2 | 2.13.9-r1 | 1 |
| ghcr.io/ | 571f87e528ea | libxml2 | 2.13.9-r1 | 1 |