StackRadar

CVE-2026-67419

High

Advisory

Published 1 Oct 2026In the index since 2 Oct 2026
Severity
High
worst across findings
CVSS
7.1
base score, highest
EPSS
0.003
24th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
14
of 17,985 indexed, latest versions
Container images
6
deployed by those charts
Fix available
2 of 2
affected packages

RabbitMQ: Consecutive topic wildcards cause combinatorial routing work

Carried by container images the latest versions of 14 of 17,985 indexed charts deploy, on 6 images.

Affected packageAffected versionsFixed inImages
rabbitmqbitnami3.10.7-1, 3.10.8-1, 3.12.14-10, 4.1.2-0+1 more4.3.56
RabbitMQbitnami3.12.14-104.3.51
OSV records
BIT-rabbitmq-2026-67419

Charts affected

14 by stars
ChartLatestAffected imagesRadar Score
codefreshcodefresh-onpremOfficialVerified publisher2.12.191See more

codefresh codefresh-onprem 2.12.19

1 container image this version deploys carries CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.39e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

—
openctihelm-openctiVerified publisher3.0.141See more

opencti helm-opencti 3.0.14

1 container image this version deploys carries CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2-debian-12-r1fac502149c40
rabbitmq@4.1.2-0
4.3.5

Open the chart page →

—
infrahubinfrahubVerified publisher4.33.41See more

infrahub infrahub 4.33.4

1 container image this version deploys carries CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

—
infrahub-enterpriseinfrahub-enterpriseVerified publisher4.21.11See more

infrahub-enterprise infrahub-enterprise 4.21.1

1 container image this version deploys carries CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

—
squestchristianhuthVerified publisher6.6.81 of 4See more

squest christianhuth 6.6.8

1 of the 4 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

11,073
enbuildenbuildVerified publisher0.0.501 of 6See more

enbuild enbuild 0.0.50

1 of the 6 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/rabbitmq:3.12.145a9334f371f3
rabbitmq@3.12.14-10
RabbitMQ@3.12.14-10
4.3.5
4.3.5

Open the chart page →

34,052
clowder2ncsaVerified publisher1.9.71 of 12See more

clowder2 ncsa 1.9.7

1 of the 12 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:3.10.88f7161d8ce19
rabbitmq@3.10.8-1
4.3.5

Open the chart page →

39,787
arlas-aiasarlas-stackVerified publisher28.9.01 of 22See more

arlas-aias arlas-stack 28.9.0

1 of the 22 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2-debian-12-r074a3d7c747eb
rabbitmq@4.1.2-0
4.3.5

Open the chart page →

42,910
hatchet-hahatchetOfficialVerified publisher0.19.01 of 8See more

hatchet-ha hatchet 0.19.0

1 of the 8 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

7,921
hatchet-stackhatchetOfficialVerified publisher0.19.01 of 8See more

hatchet-stack hatchet 0.19.0

1 of the 8 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5

Open the chart page →

7,921
openaevhelm-openbasVerified publisher2.0.81 of 7See more

openaev helm-openbas 2.0.8

1 of the 7 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2-debian-12-r1fac502149c40
rabbitmq@4.1.2-0
4.3.5

Open the chart page →

7,757
openbashelm-openbasVerified publisher1.8.141 of 7See more

openbas helm-openbas 1.8.14

1 of the 7 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2-debian-12-r1fac502149c40
rabbitmq@4.1.2-0
4.3.5

Open the chart page →

27,052
ibm-ucv-prodibm-helm5.3.01 of 16See more

ibm-ucv-prod ibm-helm 5.3.0

1 of the 16 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2fac502149c40
rabbitmq@4.1.2-0
4.3.5

Open the chart page →

12,575
backendsignalen4.25.01 of 4See more

backend signalen 4.25.0

1 of the 4 container images this version deploys carry CVE-2026-67419.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:3.10.7-debian-11-r4cf93e2772250
rabbitmq@3.10.7-1
4.3.5

Open the chart page →

11,735

Container images carrying it

6 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/rabbitmq:4.1.3:4.1.3-debian-12-r19e635efba431
rabbitmq@4.1.3-0
4.3.5
6
bitnamilegacy/rabbitmq:4.1.2:4.1.2-debian-12-r1fac502149c40
rabbitmq@4.1.2-0
4.3.5
4
bitnamilegacy/rabbitmq:4.1.2-debian-12-r074a3d7c747eb
rabbitmq@4.1.2-0
4.3.5
1
bitnamilegacy/rabbitmq:3.10.88f7161d8ce19
rabbitmq@3.10.8-1
4.3.5
1
bitnamilegacy/rabbitmq:3.10.7-debian-11-r4cf93e2772250
rabbitmq@3.10.7-1
4.3.5
1
registry.gitlab.com/enbuild-staging/vivsoft-platform-ui/rabbitmq:3.12.145a9334f371f3
rabbitmq@3.12.14-10
RabbitMQ@3.12.14-10
4.3.5
4.3.5
1

syft 1.42.1 · advisories as of 1 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.