StackRadar

CVE-2026-70907

Medium

Advisory

Published 18 Aug 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.003
20th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
101
of 17,781 indexed, latest versions
Container images
92
deployed by those charts
Fix available
5 of 8
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 101 of 17,781 indexed charts deploy, on 92 images.

Affected packageAffected versionsFixed inImages
openjdk-8deb8u151-b12-0ubuntu0.16.04.2, 8u171-b11-0ubuntu0.16.04.1, 8u191-b12-2ubuntu0.16.04.1, 8u212-b03-0ubuntu1.18.04.1+12 moreno fix listed23
openjdk-17deb17.0.3+7-0ubuntu0.20.04.1, 17.0.8+7-1~22.04, 17.0.9+9-1~20.04, 17.0.10+7-1~22.04.1+14 more17.0.20.1+1-1~deb12u122
openjdk-ltsdeb11.0.3+7-1ubuntu2~18.04.1, 11.0.8+10-0ubuntu1~18.04.1, 11.0.11+9-0ubuntu2~20.04, 11.0.13+8-0ubuntu1~20.04+7 moreno fix listed17
javabitnami11.0.15-150, 11.0.18-10-1, 11.0.18-10-2, 11.0.20-8-3+12 more1.8.016
openjdk-21deb21.0.5+11-1ubuntu1~24.04, 21.0.7+6~us1-0ubuntu1~24.04, 21.0.11+10-1~24.04.2, 21.0.11+10-1~26.04.2+3 more21.0.12.1+1-1~deb13u113
Javabitnami11.0.20-8, 11.0.21-10, 17.0.8-7, 17.0.10-13-1+2 more1.8.07
jrebitnami17.0.16-12-0, 17.0.19-11-2, 21.0.8-12-0, 21.0.9-15-0+1 more1.8.05
openjdk-25deb25.0.3+9-2~24.04.2, 25.0.3+9-2~26.04.2, 25.0.4+7-1~26.04no fix listed3
OSV records
BIT-java-2026-70907BIT-jre-2026-70907DEBIAN-CVE-2026-70907UBUNTU-CVE-2026-70907
Also known as
BIT-java-min-2026-70907

Charts affected

101 by stars
ChartLatestAffected imagesRadar Score
keycloakwiremindVerified publisher25.3.11 of 2See more

keycloak wiremind 25.3.1

1 of the 2 container images this version deploys carry CVE-2026-70907.

Container imageDigestPackageFixed in
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
jre@21.0.9-15-0
1.8.0

Open the chart page →

7,624

Container images carrying it

92 by charts deploying them

A fixed version is listed for 5 of the 8 affected packages.

Container imageDigestPackageFixed inUsed by
linuxserver/unifi-controller:7.3.83ab105cc50322
openjdk-lts@11.0.19+7~us1-0ubuntu1~20.04.1
no fix listed
1
linuxserver/unifi-network-application:10.6.101-ls144b6ce6968ee45
openjdk-25@25.0.4+7-1~26.04
no fix listed
1
merlos/zookeeper:3.9.3a38fc7e09ed7
openjdk-17@17.0.13+11-2~deb12u1
17.0.20.1+1-1~deb12u1
1
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
openjdk-8@8u212-b03-0ubuntu1.18.04.1
openjdk-lts@11.0.3+7-1ubuntu2~18.04.1
no fix listed
no fix listed
1
openhab/openhab:5.2.1bfd4a60e90da
openjdk-21@21.0.11+10-1~deb13u2
21.0.12.1+1-1~deb13u1
1
openkm/openkm-ce:6.3.113bc465a7461b
openjdk-8@8u342-b07-0ubuntu1~20.04
no fix listed
1
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
java@17.0.8-7-5
Java@17.0.8-7
1.8.0
1.8.0
1
project2team4/react:latest3ff031a08887
openjdk-lts@11.0.14.1+1-0ubuntu1~20.04
no fix listed
1
rundeck/rundeck:3.2.74d64fe56f767
openjdk-8@8u252-b09-1~16.04
no fix listed
1
rundeck/rundeck:3.0.16b13e8059ad72
openjdk-8@8u191-b12-2ubuntu0.16.04.1
no fix listed
1
selenium/hub:4.48.0-20260905d47c27474cb4
openjdk-21@21.0.12+8-1~24.04
no fix listed
1
selenium/node-chrome:4.48.0-202609055ac71fd8dd1e
openjdk-21@21.0.12+8-1~24.04
no fix listed
1
selenium/node-firefox:4.48.0-2026090574a5c1c90f95
openjdk-21@21.0.12+8-1~24.04
no fix listed
1
sismics/docs:v1.10f4b0ef019cf1
openjdk-lts@11.0.8+10-0ubuntu1~18.04.1
no fix listed
1
socialmediamacroscope/autophrase:0.1.570fb11d4f531
openjdk-8@8u382-ga-1~20.04.1
no fix listed
1
soldevelo/kafka:4.0.0-debian-12-r0cfdc08c2f577
jre@17.0.16-12-0
1.8.0
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
openjdk-lts@11.0.19+7~us1-0ubuntu1~20.04.1
no fix listed
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
openjdk-8@8u151-b12-0ubuntu0.16.04.2
no fix listed
1
thingsboard/tb-postgres:latest2d17e4e36edc
openjdk-17@17.0.17+10-1~deb12u1
17.0.20.1+1-1~deb12u1
1
wavefronthq/proxy:9.2d1064d28f6eb
openjdk-lts@11.0.8+10-0ubuntu1~18.04.1
no fix listed
1
ghcr.io/alexanderwanyoike/the0/runtime:1.14.7459010a02aff
openjdk-17@17.0.20+8-1~24.04
no fix listed
1
ghcr.io/chaos-mesh/chaos-daemon:v2.8.40d28dbd95b03
openjdk-17@17.0.20+8-1~deb12u1
17.0.20.1+1-1~deb12u1
1
ghcr.io/chaos-mesh/chaos-daemon:v2.8.369b1d3c09cfa
openjdk-17@17.0.19+10-1~deb12u2
17.0.20.1+1-1~deb12u1
1
ghcr.io/chaos-mesh/chaos-daemon:v2.8.0fb609bc264d9
openjdk-17@17.0.16+8-1~deb12u1
17.0.20.1+1-1~deb12u1
1
ghcr.io/jfwenisch/discord-experiencebot:latestb52ff07f9f0c
openjdk-8@8u372-ga~us1-0ubuntu1~18.04
no fix listed
1
ghcr.io/jfwenisch/steamcmd-manager:v0.4.5dab685e668d9
openjdk-21@21.0.5+11-1ubuntu1~24.04
no fix listed
1
ghcr.io/jfwenisch/webtools:v0.1.44569cae83c70
openjdk-21@21.0.5+11-1ubuntu1~24.04
no fix listed
1
ghcr.io/k8s-at-home/nzbhydra2:v3.14.2ef3670f7e0a8
openjdk-lts@11.0.11+9-0ubuntu2~20.04
no fix listed
1
ghcr.io/kubelauncher/cassandrab66aba320083
openjdk-17@17.0.19+10-1~26.04.2
no fix listed
1
ghcr.io/kubelauncher/kafka43e1085cd0a8
openjdk-17@17.0.19+10-1~26.04.2
no fix listed
1
ghcr.io/kubelauncher/keycloakafe3bd73d7cf
openjdk-21@21.0.11+10-1~26.04.2
no fix listed
1
ghcr.io/kubelauncher/zookeeper7826e9caa461
openjdk-17@17.0.20+8-1~26.04
no fix listed
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
openjdk-8@8u292-b10-0ubuntu1~18.04
no fix listed
1
ghcr.io/open-telemetry/demo:3.0.0-fraud-detection1cdfd1bcf476
openjdk-17@17.0.18+8-1~deb12u1
17.0.20.1+1-1~deb12u1
1
ghcr.io/openunison/openunison-k8s:1.0.509ad450220ab9
openjdk-21@21.0.11+10-1~24.04.2
no fix listed
1
ghcr.io/star-whale/server:0.6.158368359c8dd0
openjdk-lts@11.0.16+8-0ubuntu1~20.04
no fix listed
1
ghcr.io/voxpupuli/container-puppetdb:7.18.0-v1.5.0a56dfe91f5b1
openjdk-17@17.0.10+7-1~22.04.1
openjdk-8@8u402-ga-2ubuntu1~22.04
no fix listed
no fix listed
1
ghcr.io/voxpupuli/container-puppetserver:7.17.0-v1.5.0916746209ac5
openjdk-17@17.0.10+7-1~22.04.1
openjdk-8@8u402-ga-2ubuntu1~22.04
no fix listed
no fix listed
1
ghcr.io/voxpupuli/puppetserver:8.7.0-main63873f3f698e
openjdk-17@17.0.13+11-2ubuntu1~22.04
no fix listed
1
ghcr.io/wiremind/bitnami/keycloak:26.5.0-debian-12-r38622ea9e43c0
jre@21.0.9-15-0
1.8.0
1
quay.io/opsmxpublic/spin-sample-pipeline:v1.0.1c6a934439421
openjdk-8@8u222-b10-1ubuntu1~16.04.1
no fix listed
1
registry.gitlab.com/crafty-controller/crafty-4:latest166a06f73d8c
openjdk-17@17.0.19+10-1~24.04.2
openjdk-21@21.0.11+10-1~24.04.2
openjdk-25@25.0.3+9-2~24.04.2
openjdk-8@8u492-ga~us2-0ubuntu1~24.04.1
openjdk-lts@11.0.31+11-1ubuntu1~24.04.2
no fix listed
no fix listed
no fix listed
no fix listed
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.