StackRadar

CVE-2026-75516

High

Advisory

Published 17 Sept 2026In the index since 18 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.005
44th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
79
of 17,813 indexed, latest versions
Container images
93
deployed by those charts
Fix available
1 of 1
affected package

RabbitMQ Java client has frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats frame size enforcement

Carried by container images the latest versions of 79 of 17,813 indexed charts deploy, on 93 images.

Affected packageAffected versionsFixed inImages
amqp-clientmaven4.8.0, 4.11.3, 4.12.0, 5.0.0+22 more5.34.093
OSV records
GHSA-jh4v-gfqj-7rhx

Charts affected

79 by stars
ChartLatestAffected imagesRadar Score
openbashelm-openbasVerified publisher1.8.141 of 7See more

openbas helm-openbas 1.8.14

1 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
openbas/platform:2.0.5d986d80b0a75
amqp-client@5.26.0
5.34.0

Open the chart page →

25,603
eoloplanthttpd-eoloplant0.1.02 of 7See more

eoloplant httpd-eoloplant 0.1.0

2 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
codeurjc/planner:v1.0800cf520c245
amqp-client@5.13.1
5.34.0
codeurjc/server:v1.0310bea5b1ee7
amqp-client@5.10.0
5.34.0

Open the chart page →

32,551
eoloserverihuertas2021-vmartinp2021-helm0.1.02 of 7See more

eoloserver ihuertas2021-vmartinp2021-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
codeurjc/server:v1.0310bea5b1ee7
amqp-client@5.10.0
5.34.0
huertaslopez/i.huertas.2021-v.martinp.2021-planner:2.0.0e2c18bd65472
amqp-client@5.13.1
5.34.0

Open the chart page →

27,941
pinotinseefrlab0.2.01 of 2See more

pinot inseefrlab 0.2.0

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
apachepinot/pinot:latest-jdk110018bb04ced7
amqp-client@5.12.0
5.34.0

Open the chart page →

10,819
filebot-botluiscajl0.0.111 of 1See more

filebot-bot luiscajl 0.0.11

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
lavandadelpatio/filebot-bot:0.0.1-SNAPSHOTd2cba20aa4d8
amqp-client@5.13.1
5.34.0

Open the chart page →

3,684
lavandaluiscajl0.0.1343 of 5See more

lavanda luiscajl 0.0.134

3 of the 5 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
lavandadelpatio/automated-download-films:0.0.2094e225a5a6f8
amqp-client@5.9.0
5.34.0
lavandadelpatio/automated-download-shows:0.0.492de3c3426d2
amqp-client@5.9.0
5.34.0
lavandadelpatio/tmdb:0.0.2f36af885e915
amqp-client@5.10.0
5.34.0

Open the chart page →

18,236
tmdbluiscajl0.2.41 of 1See more

tmdb luiscajl 0.2.4

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
lavandadelpatio/tmdb:latestded9377636e9
amqp-client@5.17.1
5.34.0

Open the chart page →

2,226
eoloplantmca-eoloplaner0.1.01 of 7See more

eoloplant mca-eoloplaner 0.1.0

1 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
hugohg34/planner:0.0.2171f61e8d7e2
amqp-client@5.13.1
5.34.0

Open the chart page →

29,889
resource-processormicroservices-learningVerified publisher1.2.01 of 1See more

resource-processor microservices-learning 1.2.0

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
amqp-client@5.17.1
5.34.0

Open the chart page →

3,705
resource-servicemicroservices-learningVerified publisher1.5.01 of 2See more

resource-service microservices-learning 1.5.0

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
amqp-client@5.17.1
5.34.0

Open the chart page →

5,223
Practica_4_helmmy-heml-appVerified publisher0.1.02 of 7See more

Practica_4_helm my-heml-app 0.1.0

2 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
adagber/planner:v1.0e5c1ed097752
amqp-client@5.13.1
5.34.0
codeurjc/server:v1.0310bea5b1ee7
amqp-client@5.10.0
5.34.0

Open the chart page →

27,941
file-system-ms-helm-chartnotesprojectchart0.1.01 of 2See more

file-system-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
vlebediantsev/file-system-ms-final:latest10393a89b4a8
amqp-client@5.15.0
5.34.0

Open the chart page →

5,953
logic-ms-helm-chartnotesprojectchart0.1.01 of 2See more

logic-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
vlebediantsev/logic-ms:latestdf8bf38c535b
amqp-client@5.15.0
5.34.0

Open the chart page →

6,920
pulsarolehrgfVerified publisher0.0.51 of 2See more

pulsar olehrgf 0.0.5

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
apachepulsar/pulsar:3.1.016f9fdab3fa6
amqp-client@5.5.3
5.34.0

Open the chart page →

9,326
p4p40.1.02 of 7See more

p4 p4 0.1.0

2 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
mastercloudapps/planner:v1.2340a950b311b2
amqp-client@5.13.1
5.34.0
mastercloudapps/server:v2.23f3d24dfe2686
amqp-client@5.10.0
5.34.0

Open the chart page →

27,879
myappp4-helm0.1.01 of 6See more

myapp p4-helm 0.1.0

1 of the 6 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
amqp-client@5.7.3
5.34.0

Open the chart page →

19,768
apache-knox-helmpfisterer-knox0.1.111 of 1See more

apache-knox-helm pfisterer-knox 0.1.11

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
farberg/apache-knox-docker:1.6.14b4a22487394
amqp-client@5.10.0
5.34.0

Open the chart page →

6,254
Practica_4_helmpr04helm0.1.02 of 7See more

Practica_4_helm pr04helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
codeurjc/server:v1.0310bea5b1ee7
amqp-client@5.10.0
5.34.0
pcarrascoponce/planner:v1.0981fc482442c
amqp-client@5.13.1
5.34.0

Open the chart page →

27,777
practica-helmpractica-helm0.1.01 of 7See more

practica-helm practica-helm 0.1.0

1 of the 7 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
slagattollas/planner-practica:latestcecd95e31486
amqp-client@5.10.0
5.34.0

Open the chart page →

28,584
producer-helmproducer-app-helm-chart0.1.01 of 1See more

producer-helm producer-app-helm-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
j4ckhunter/producer:1.006ba447609b12
amqp-client@5.14.2
5.34.0

Open the chart page →

2,568
reportportalreportportal5.7.22 of 8See more

reportportal reportportal 5.7.2

2 of the 8 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
reportportal/service-api:5.7.29df41f8fb320
amqp-client@5.7.3
5.34.0
reportportal/service-jobs:5.7.2dc166c58485a
amqp-client@5.10.0
5.34.0

Open the chart page →

25,722
retail-store-sample-orders-chartstacksimplifyVerified publisher2.0.01 of 1See more

retail-store-sample-orders-chart stacksimplify 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-orders:1.3.0e85f034bcf48
amqp-client@5.25.0
5.34.0

Open the chart page →

1,242
trinostatcan1.23.41 of 2See more

trino statcan 1.23.4

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
trinodb/trino:405ee80ab5eeab2
amqp-client@5.5.3
5.34.0

Open the chart page →

13,949
netforge-besvtechVerified publisher0.0.21 of 3See more

netforge-be svtech 0.0.2

1 of the 3 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
conductoross/conductor:3.31.09fba127693e6
amqp-client@5.21.0
5.34.0

Open the chart page →

4,783
zipkin-gcpt3n1.0.01 of 1See more

zipkin-gcp t3n 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
openzipkin/zipkin-gcp:0.15.2b5d51d1144e2
amqp-client@4.11.3
5.34.0

Open the chart page →

4,562
thingsboardthingsboardVerified publisher0.1.34 of 12See more

thingsboard thingsboard 0.1.3

4 of the 12 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
thingsboard/tb-coap-transport:3.4.1bd45a09d85d9
amqp-client@4.8.0
5.34.0
thingsboard/tb-http-transport:3.4.1a06f53c5e2da
amqp-client@4.8.0
5.34.0
thingsboard/tb-mqtt-transport:3.4.1030f316ce301
amqp-client@4.8.0
5.34.0
thingsboard/tb-node:3.4.1645f43b688f7
amqp-client@4.8.0
5.34.0

Open the chart page →

25,586
webhookiewebhookie0.1.21 of 1See more

webhookie webhookie 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
amqp-client@5.13.1
5.34.0

Open the chart page →

14,517
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
amqp-client@5.13.1
5.34.0

Open the chart page →

28,827
canal-serverxxl-job-adminVerified publisher0.1.21 of 2See more

canal-server xxl-job-admin 0.1.2

1 of the 2 container images this version deploys carry CVE-2026-75516.

Container imageDigestPackageFixed in
ghcr.io/dellnoantechnp/canal-server:v1.1.6af724c855f65
amqp-client@5.5.0
5.34.0

Open the chart page →

5,706

Container images carrying it

93 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
codeurjc/server:v1.0310bea5b1ee7
amqp-client@5.10.0
5.34.0
8
mastercloudapps/planner:v1.2340a950b311b2
amqp-client@5.13.1
5.34.0
4
mastercloudapps/server:v2.23f3d24dfe2686
amqp-client@5.10.0
5.34.0
4
codeurjc/planner:v1.0800cf520c245
amqp-client@5.13.1
5.34.0
3
apache/druid:37.0.00116fb802786
amqp-client@5.20.0
5.34.0
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
amqp-client@5.9.0
5.34.0
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
amqp-client@5.9.0
5.34.0
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
amqp-client@5.9.0
5.34.0
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
amqp-client@5.9.0
5.34.0
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
amqp-client@5.9.0
5.34.0
2
graviteeio/apim-gateway:4.12.19-debian05fd67a93056
amqp-client@5.24.0
5.34.0
2
graviteeio/apim-management-api:4.12.19-debian27374522cd04
amqp-client@5.24.0
5.34.0
2
hookiesolutions/webhookie:latest0629694246ba
amqp-client@5.13.1
5.34.0
2
ghcr.io/appscode/inbox-server:latest:postgres-latest536358d7b17e
amqp-client@5.25.0
5.34.0
2
adagber/planner:v1.0e5c1ed097752
amqp-client@5.13.1
5.34.0
1
adeptiainc/adeptia-connect-migration:5.2.98607f4f29732
amqp-client@5.20.0
5.34.0
1
adeptiainc/adeptia-connect-migration:4.8.1f1087da3da0b
amqp-client@5.20.0
5.34.0
1
amartinm82/planner:v2.01184353ff57b
amqp-client@5.10.0
5.34.0
1
apache/druid:29.0.10cef139b6bf1
amqp-client@5.20.0
5.34.0
1
apachepinot/pinot:latest-jdk110018bb04ced7
amqp-client@5.12.0
5.34.0
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
amqp-client@5.5.3
5.34.0
1
arturisimo/planner:v1.0fff9de644941
amqp-client@5.13.1
5.34.0
1
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
amqp-client@5.21.0
5.34.0
1
chandanteekinavar/findery-market-order-service:1.00cf52bf5ee9a
amqp-client@5.12.0
5.34.0
1
conductoross/conductor:3.31.09fba127693e6
amqp-client@5.21.0
5.34.0
1
davidvmar/urjc-davidvmar-worker:1.0.10d221e834a21
amqp-client@5.7.3
5.34.0
1
erudikaltd/para:latest_stable235e0bc53da2
amqp-client@5.30.0
5.34.0
1
expediagroup/pitchfork:1.314f2cf61e7de9
amqp-client@5.13.1
5.34.0
1
farberg/apache-knox-docker:1.6.14b4a22487394
amqp-client@5.10.0
5.34.0
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
amqp-client@5.9.0
5.34.0
1
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
amqp-client@5.7.3
5.34.0
1
flowable/flowable-rest:7.1.0b7ae287502cd
amqp-client@5.21.0
5.34.0
1
franrobles8/planner:v3.099985392d63c
amqp-client@5.10.0
5.34.0
1
geoservercloud/geoserver-cloud-gwc:3.0.1.1b04ed89b5d2b
amqp-client@5.27.1
5.34.0
1
geoservercloud/geoserver-cloud-rest:3.0.1.1318254b52f96
amqp-client@5.27.1
5.34.0
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
amqp-client@5.9.0
5.34.0
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
amqp-client@5.9.0
5.34.0
1
geoservercloud/geoserver-cloud-wcs:3.0.1.14f077124f591
amqp-client@5.27.1
5.34.0
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
amqp-client@5.9.0
5.34.0
1
geoservercloud/geoserver-cloud-webui:3.0.1.14f91e3048ac8
amqp-client@5.27.1
5.34.0
1
geoservercloud/geoserver-cloud-wfs:3.0.1.1299f0d6232d1
amqp-client@5.27.1
5.34.0
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
amqp-client@5.9.0
5.34.0
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
amqp-client@5.9.0
5.34.0
1
geoservercloud/geoserver-cloud-wms:3.0.1.15164f687ce4d
amqp-client@5.27.1
5.34.0
1
graylog2/server:2.4.3-38ff28c66e6c1
amqp-client@5.0.0
5.34.0
1
graylog/graylog:6.1.1019de1aff48c2
amqp-client@5.22.0
5.34.0
1
graylog/graylog:7.1.9598bd41fefd5
amqp-client@5.29.0
5.34.0
1
graylog/graylog:7.2.0-beta.3-1bf3e1e7b7352
amqp-client@5.32.0
5.34.0
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
amqp-client@5.29.0
5.34.0
1
huertaslopez/i.huertas.2021-v.martinp.2021-planner:2.0.0e2c18bd65472
amqp-client@5.13.1
5.34.0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.