StackRadar

CVE-2026-77420

Medium

Advisory

Published 23 Sept 2026In the index since 24 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
—
probability of exploitation
CISA KEV
Not listed
no confirmed exploitation
Charts affected
166
of 17,837 indexed, latest versions
Container images
146
deployed by those charts
Fix available
1 of 1
affected package

JLine: ReDoS via `HISTORY_IGNORE` Configuration Variable

Carried by container images the latest versions of 166 of 17,837 indexed charts deploy, on 146 images.

Affected packageAffected versionsFixed inImages
jline-readermaven3.8.2, 3.9.0, 3.12.1, 3.13.1+19 more3.30.15, 4.3.1146
OSV records
GHSA-5q95-hrpc-m3w3
Trending
Rank 43 in indexed charts, since 24 Sept 2026. See the ranking →

Charts affected

166 by stars
ChartLatestAffected imagesRadar Score
zookeeperquench-zookeeperVerified publisher0.0.151 of 1See more

zookeeper quench-zookeeper 0.0.15

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
ghcr.io/quenchworks/images/zookeeperdigest-pinned72cc69246c76
jline-reader@3.30.14
3.30.15

Open the chart page →

33
radar-cp-ksql-serverradar-baseVerified publisher0.0.21 of 2See more

radar-cp-ksql-server radar-base 0.0.2

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
jline-reader@3.13.1
3.30.15

Open the chart page →

5,427
sonarquberedhat-cop0.1.131 of 1See more

sonarqube redhat-cop 0.1.13

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
library/sonarqube:10.7.0-community0842dcd4c8f8
jline-reader@3.21.0
3.30.15

Open the chart page →

4,388
sonatype-nexus3simcube1.0.11 of 2See more

sonatype-nexus3 simcube 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
sonatype/nexus3:3.58.1586060431b64
jline-reader@3.21.0
3.30.15

Open the chart page →

4,869
stewardsoftwaremillVerified publisher0.1.121 of 1See more

steward softwaremill 0.1.12

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
fthomas/scala-steward:latesta8eb43927576
jline-reader@3.29.0
3.30.15

Open the chart page →

428
hazelcaststakaterVerified publisher1.0.21 of 1See more

hazelcast stakater 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:latestf086bf0ecb23
jline-reader@3.30.9
3.30.15

Open the chart page →

1,708
trinostatcan1.23.41 of 2See more

trino statcan 1.23.4

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
trinodb/trino:405ee80ab5eeab2
jline-reader@3.12.1
3.30.15

Open the chart page →

14,024
hadoop-deploymenttejaswita-hadoop-helmchart1.0.01 of 1See more

hadoop-deployment tejaswita-hadoop-helmchart 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
apache/hadoop:3af361b20bec0
jline-reader@3.9.0
3.30.15

Open the chart page →

4,265
kafkatwomartensVerified publisher0.2.11 of 2See more

kafka twomartens 0.2.1

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-kafka:latest5e8f3ab5b497
jline-reader@3.30.4
3.30.15

Open the chart page →

1,271
zookeepertwomartensVerified publisher0.2.21 of 1See more

zookeeper twomartens 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-zookeeper:latest7610a50b13e7
jline-reader@3.25.1
3.30.15

Open the chart page →

1,781
wazuhwazuh-helm-eksVerified publisher1.2.101 of 6See more

wazuh wazuh-helm-eks 1.2.10

1 of the 6 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
wazuh/wazuh-indexer:4.14.49c344d2b1757
jline-reader@3.27.1
3.30.15

Open the chart page →

5,648
drillwearefrank1.3.61 of 3See more

drill wearefrank 1.3.6

1 of the 3 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
apache/drill:1.21.11f96558fd292
jline-reader@3.21.0
3.30.15

Open the chart page →

9,469
hazelcastwener5.10.31 of 2See more

hazelcast wener 5.10.3

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
jline-reader@3.26.2
3.30.15

Open the chart page →

2,765
hazelcastwenerme5.10.31 of 2See more

hazelcast wenerme 5.10.3

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
jline-reader@3.26.2
3.30.15

Open the chart page →

2,813
elasticsearchwiremindVerified publisher8.19.01 of 1See more

elasticsearch wiremind 8.19.0

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
library/elasticsearch:8.19.1289729a95066a
jline-reader@3.21.0
3.30.15

Open the chart page →

2,315
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jline-reader@3.21.0
3.30.15

Open the chart page →

9,550

Container images carrying it

146 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/kafka:2.8.1-debian-11-r7b6e381ffd6ae
jline-reader@3.12.1
3.30.15
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
jline-reader@3.21.0
3.30.15
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jline-reader@3.9.0
3.30.15
1
confluentinc/cp-kafka:7.6.024cdd3a7fa89
jline-reader@3.22.0
3.30.15
1
confluentinc/cp-kafka:7.1.2.amd643bf359d5e340
jline-reader@3.12.1
3.30.15
1
confluentinc/cp-kafka:latest5e8f3ab5b497
jline-reader@3.30.4
3.30.15
1
confluentinc/cp-kafka:7.6.683dbca3efd2a
jline-reader@3.25.1
3.30.15
1
confluentinc/cp-kafka:7.8.0-3-ubi8adc392d28a1e
jline-reader@3.25.1
3.30.15
1
confluentinc/cp-kafka:7.4.4c0224a1adf7a
jline-reader@3.22.0
3.30.15
1
confluentinc/cp-kafka:7.5.1dc9b972db002
jline-reader@3.22.0
3.30.15
1
confluentinc/cp-ksqldb-cli:7.6.0118cec1c87e2
jline-reader@3.13.1
3.30.15
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
jline-reader@3.13.1
3.30.15
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
jline-reader@3.13.1
3.30.15
1
confluentinc/cp-zookeeper:7.5.10bec03c1f3ce
jline-reader@3.22.0
3.30.15
1
confluentinc/cp-zookeeper:7.8.0-3-ubi85ca5f3269814
jline-reader@3.25.1
3.30.15
1
confluentinc/ksqldb-server:latest1a3266adff1a
jline-reader@3.13.1
3.30.15
1
dremio/dremio-oss:24.1.080ed2e3b7c43
jline-reader@3.9.0
3.30.15
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
jline-reader@3.14.1
3.30.15
1
fthomas/scala-steward:latesta8eb43927576
jline-reader@3.29.0
3.30.15
1
gchq/accumulo:2.0.1c460bb587d6d
jline-reader@3.9.0
3.30.15
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
jline-reader@3.9.0
3.30.15
1
gridgain/gridgain9:9.1.1895018390077b
jline-reader@3.29.0
3.30.15
1
hazelcast/hazelcast:5.3.18fe26efde8e1
jline-reader@3.23.0
3.30.15
1
hazelcast/hazelcast:latestf086bf0ecb23
jline-reader@3.30.9
3.30.15
1
hazelcast/hazelcast-enterprise:5.7.120be7743a9c7
jline-reader@3.30.9
3.30.15
1
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
jline-reader@3.16.0
3.30.15
1
hivemq/hivemq4:dns-4.5.144d194450d48e
jline-reader@3.21.0
3.30.15
1
ibmcom/bai-flink-dev:19.0.2e31ff09e8aad
jline-reader@3.9.0
3.30.15
1
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
jline-reader@3.25.1
3.30.15
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
jline-reader@3.22.0
3.30.15
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
jline-reader@3.22.0
3.30.15
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
jline-reader@3.22.0
3.30.15
1
library/elasticsearch:8.17.32cc40b15dff8
jline-reader@3.21.0
3.30.15
1
library/elasticsearch:8.15.0310b9fc03b06
jline-reader@3.21.0
3.30.15
1
library/elasticsearch:7.17.0332c6d416808
jline-reader@3.14.1
3.30.15
1
library/elasticsearch:7.17.1588c2ec10c7f2
jline-reader@3.14.1
3.30.15
1
library/elasticsearch:9.5.38d09295845fe
jline-reader@3.21.0
3.30.15
1
library/elasticsearch:7.16.18d5fd89230d7
jline-reader@3.14.1
3.30.15
1
library/elasticsearch:9.5.19656a9ca03f8
jline-reader@3.21.0
3.30.15
1
library/elasticsearch:7.17.8fdc73b3249c1
jline-reader@3.14.1
3.30.15
1
library/flink:1.11.2-scala_2.121fe4fb22a2a5
jline-reader@3.9.0
3.30.15
1
library/neo4j:2026.05.0-enterprise2caf944aa4a5
jline-reader@3.21.0
3.30.15
1
library/neo4j:4.4.43c9fea42bd5a
jline-reader@3.20.0
3.30.15
1
library/neo4j:2026.02.25ab4ab0358cf
jline-reader@3.21.0
3.30.15
1
library/neo4j:2026.05.06c162e2432f8
jline-reader@3.21.0
3.30.15
1
library/neo4j:5.18.18f01f7bb053e
jline-reader@3.21.0
3.30.15
1
library/sonarqube:10.7.0-community0842dcd4c8f8
jline-reader@3.21.0
3.30.15
1
library/sonarqube:9.1.0-datacenter-search7e43ff493a47
jline-reader@3.14.1
3.30.15
1
library/sonarqube:8.9.2-community88cd63154d4b
jline-reader@3.14.1
3.30.15
1
library/sonarqube:9.1.0-datacenter-appa9bc5a3a1fc3
jline-reader@3.14.1
3.30.15
1

syft 1.42.1 · advisories as of 24 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.