CVE-2026-6790
MediumAdvisory
Published 22 Jul 2026In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.3
- base score, highest
- EPSS
- 0.003
- 24th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 273
- of 17,781 indexed, latest versions
- Container images
- 248
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Eclipse Jetty: HTTP Authority/Host mismatch
Carried by container images the latest versions of 273 of 17,781 indexed charts deploy, on 248 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| jetty-servermaven | 9.4.0.v20161208, 9.4.5.v20170502, 9.4.6.v20170531, 9.4.8.v20171121+68 more | 12.0.35, 12.1.9 | 248 |
- OSV records
- GHSA-7p3p-8qv8-m2vh
Charts affected
273 by stars
Container images carrying it
248 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| wurstmeister/ | 2d4bbf9cc83d | jetty-server | no fix listed | 7 |
| public.ecr.aws/ | 8e01c0305844 | jetty-server | 12.0.35 | 7 |
| library/ | b7a76ec06f68 | jetty-server | no fix listed | 6 |
| solsson/ | 41e5d8f6f290 | jetty-server | no fix listed | 5 |
| quay.io/ | 52f376e64b9b | jetty-server | no fix listed | 4 |
| gchq/ | 5ec58edbb2db | jetty-server | no fix listed | 3 |
| library/ | 8c5f7881cebb | jetty-server | no fix listed | 3 |
| selenium/ | 02f251d48d5f | jetty-server | no fix listed | 3 |
| signoz/ | fcc4a3288154 | jetty-server | no fix listed | 3 |
| apache/ | 0116fb802786 | jetty-server | 12.1.9 | 2 |
| apache/ | 77e3df905404 | jetty-server | 12.0.35 | 2 |
| apache/ | 7cdfd8deec92 | jetty-server | no fix listed | 2 |
| apachepulsar/ | b341ef76a852 | jetty-server | no fix listed | 2 |
| apache/ | ae0b86d3c4d0 | jetty-server | no fix listed | 2 |
| bitnamilegacy/ | 10ed1ea3c8d1 | jetty-server | no fix listed | 2 |
| confluentinc/ | ac776fad95a5 | jetty-server | no fix listed | 2 |
| confluentinc/ | 7610a50b13e7 | jetty-server | no fix listed | 2 |
| confluentinc/ | cae577096489 | jetty-server | no fix listed | 2 |
| datagrok/ | f5876d3aebb8 | jetty-server | no fix listed | 2 |
| dependencytrack/ | 485ac0952c02 | jetty-server | no fix listed | 2 |
| gisaia/ | e612fc722e02 | jetty-server | 12.1.9 | 2 |
| gisaia/ | f667e0ee79be | jetty-server | 12.1.9 | 2 |
| gisaia/ | 4e693e7b6f37 | jetty-server | 12.1.9 | 2 |
| hazelcast/ | 991ddb27c251 | jetty-server | 12.0.35 | 2 |
| jenkins/ | b470bcdc4ecd | jetty-server | no fix listed | 2 |
| jenkins/ | c4098086090c | jetty-server | 12.1.9 | 2 |
| library/ | 52d3dec8d455 | jetty-server | no fix listed | 2 |
| library/ | 56a9453c4064 | jetty-server | no fix listed | 2 |
| library/ | 80ad2170ad62 | jetty-server | no fix listed | 2 |
| library/ | f258365d4882 | jetty-server | no fix listed | 2 |
| linuxserver/ | 9932d6759112 | jetty-server | no fix listed | 2 |
| mbentley/ | f4e682274bed | jetty-server | no fix listed | 2 |
| metabase/ | 1fb334ce4820 | jetty-server | no fix listed | 2 |
| metabase/ | 9491ed11c901 | jetty-server | 12.1.9 | 2 |
| rodolpheche/ | 3be08a386092 | jetty-server | no fix listed | 2 |
| ghcr.io/ | 536358d7b17e | jetty-server | 12.0.35 | 2 |
| ghcr.io/ | 896fc7b18b1b | jetty-server | no fix listed | 2 |
| ghcr.io/ | 7752874e71d8 | jetty-server | 12.1.9 | 2 |
| ghcr.io/ | 3f2d14563495 | jetty-server | 12.1.9 | 2 |
| ghcr.io/ | 900e2b88bd08 | jetty-server | 12.1.9 | 2 |
| ghcr.io/ | 2a797804f08c | jetty-server | 12.1.9 | 2 |
| ghcr.io/ | 096b8bcbbe45 | jetty-server | 12.1.9 | 2 |
| public.ecr.aws/ | d20bd62f0182 | jetty-server | 12.0.35 | 2 |
| quay.io/ | 02f6f143fc6d | jetty-server | no fix listed | 2 |
| quay.io/ | ac434a48ac2b | jetty-server | 12.0.35 | 2 |
| 1dev/ | cd5b12fe5471 | jetty-server | no fix listed | 1 |
| 5200710/ | 092d3088a5fb | jetty-server | no fix listed | 1 |
| 5200710/ | e34ab066d2ed | jetty-server | no fix listed | 1 |
| ahmetfurkandemir/ | 142231a0b8b7 | jetty-server | no fix listed | 1 |
| aktosecurity/ | 213aded7adc5 | jetty-server | no fix listed | 1 |