StackRadar

CVE-2026-75803

Critical

Advisory

Published 20 Aug 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.002
13th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,045
of 17,813 indexed, latest versions
Container images
3,371
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2026-75803 affecting package openssl for versions less than 3.3.7-6

Carried by container images the latest versions of 3,045 of 17,813 indexed charts deploy, on 3,371 images.

Affected packageAffected versionsFixed inImages
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+61 more3.0.2-0ubuntu1.29, 3.0.13-0ubuntu3.15, 3.5.5-1ubuntu3.5, 3.5.7-1~deb13u21,877
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+12 more3.3.7-r1, 3.5.8-r01,458
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed17
opensslrpm3.3.5-1.azl3, 3.3.5-3.azl3, 3.3.5-5.azl3, 3.3.7-4.azl33.3.7-619
OSV records
ALPINE-CVE-2026-75803DEBIAN-CVE-2026-75803UBUNTU-CVE-2026-75803AZL-97935ECHO-f836-71cf-434b
Also known as
USN-8678-1, USN-8678-3

Charts affected

3,045 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,371 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
sslhep/servicex-did-finder-cernopendata:v1.8.52cb88ceab5bb
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
sslhep/servicex-did-finder-xrootd:v1.8.5c284442b44e3
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
stalwartlabs/stalwart:v0.16.1425001929f36a
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
stalwartlabs/stalwart:v0.15.5dcf575db2d53
openssl@3.5.4-1~deb13u2
3.5.7-1~deb13u2
1
stashapp/stash:v0.31.1df744af5a0c9
openssl@3.5.5-r0
3.5.8-r0
1
stashapp/stash-box:latesta534c8afdf39
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
staslevchenko/kent:0.4.0e1b5de030254
openssl@3.5.7-r0
3.5.8-r0
1
steamcmd/steamcmd:latest5028a25268e7
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.5
1
stnsmith/fossflow:lateste448ab346cb3
openssl@3.5.7-r0
3.5.8-r0
1
strangebee/thehive:5.8.0-1a7f7b05fba24
openssl@3.0.20-1~deb12u2
no fix listed
1
streamnative/function-mesh:v0.28.077939c8aa269
openssl@3.3.7-r0
3.3.7-r1
1
structurizr/onpremises:2025.11.094b5ffb5119c8
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.15
1
substratusai/verba:v0.4.0-baseURL261695be635eb
openssl@3.0.11-1~deb12u2
no fix listed
1
supabase/edge-runtime:v1.74.02781daf92394
openssl@3.0.19-1~deb12u2
no fix listed
1
supabase/edge-runtime:v1.59.0eff9c554d649
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/gotrue:v2.189.0385184459f57
openssl@3.5.6-r0
3.5.8-r0
1
supabase/postgres:17.6.1.136f371b5f3f2ac
openssl@3.5.6-r0
3.5.8-r0
1
supabase/postgres-meta:v0.96.6a84cc713585e
openssl@3.0.19-1~deb12u2
no fix listed
1
supabase/postgres-meta:v0.84.2d0a96973e9f1
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/realtime:v2.102.3aa1c92c0cf32
openssl@3.0.20-1~deb12u1
no fix listed
1
supabase/realtime:v2.33.8d207e6e23ad3
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/realtime:latestd3aa0c86c7b3
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
supabase/storage-api:v1.60.4c8eb9858eafe
openssl@3.5.6-r0
3.5.8-r0
1
supabase/storage-api:latestf6c42a04163d
openssl@3.5.7-r0
3.5.8-r0
1
supabase/studio:20241021-9f9b08326d8070c55e9
openssl@3.0.14-1~deb12u2
no fix listed
1
supabase/studio:2026.08.03-sha-022b374606aca9fdaa7
openssl@3.0.20-1~deb12u2
no fix listed
1
supabase/studio:latest94a2a9d2906e
openssl@3.0.20-1~deb12u2
no fix listed
1
superseriousbusiness/gotosocial:0.22.10078ca451dda
openssl@3.3.7-r0
3.3.7-r1
1
svcosti/cidrapp:latest8428d87bc5d0
openssl@3.3.3-r0
3.3.7-r1
1
svtechnmaa/svtech_debuger:v1.0.3a934ffd63d25
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.29
1
svtechnmaa/svtech_maxscale:v1.0.3410a25b51f9f
openssl@3.0.2-0ubuntu1.13
3.0.2-0ubuntu1.29
1
svtechnmaa/svtech_nagvis:v1.2.118394b08e6c3
openssl@3.0.11-1~deb12u2
no fix listed
1
swaggerapi/swagger-ui:latest:v5.32.159ae209e3791e
openssl@3.5.7-r0
3.5.8-r0
1
swimmwatch/cloakbrowser-mcp:1.13.0d48c705a58c8
openssl@3.0.20-1~deb12u2
no fix listed
1
syepes/network_exporter:1.8.000af1691570e
openssl@3.5.1-r0
3.5.8-r0
1
syncthing/syncthing:2.1.07c60eb0ec887
openssl@3.5.6-r0
3.5.8-r0
1
sysadminsmedia/homebox:0.26.056e880b62309
openssl@3.5.6-r0
3.5.8-r0
1
sysnet4admin/colosseum-agg:logbc25b152d88e
openssl@3.0.2-0ubuntu1.25
3.0.2-0ubuntu1.29
1
sysnet4admin/colosseum-cms:loge74b43c7f492
openssl@3.0.16-1~deb12u1
no fix listed
1
sysnet4admin/colosseum-nti:logc947c3629371
openssl@3.5.7-r0
3.5.8-r0
1
sysnet4admin/colosseum-prm:log5802bfcd7fed
openssl@3.0.16-1~deb12u1
no fix listed
1
sysnet4admin/colosseum-rwd:log74ded2d92f07
openssl@3.5.1-1+deb13u1
3.5.7-1~deb13u2
1
szurubooru/client:2.5880a53ca446d
openssl@3.5.7-r0
3.5.8-r0
1
szurubooru/server:2.5accf2ad9fbc3
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/k8s-operator:v1.102.43c8958c42fb3
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/k8s-operator:unstable99a34b027c6c
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/tailscale:stable8c42c4574ab0
openssl@3.5.7-r0
3.5.8-r0
1
tailscale/tailscale:v1.96.5dbeff02d2337
openssl@3.5.5-r0
3.5.8-r0
1
tautulli/tautulli:latest670e68dd9efc
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u2
1
tchiotludo/akhq:0.28.0c2824dc2ae44
openssl@3.5.5-1ubuntu3.3
3.5.5-1ubuntu3.5
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.