StackRadar

CVE-2026-77420

Medium

Advisory

Published 23 Sept 2026In the index since 24 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
—
probability of exploitation
CISA KEV
Not listed
no confirmed exploitation
Charts affected
166
of 17,837 indexed, latest versions
Container images
146
deployed by those charts
Fix available
1 of 1
affected package

JLine: ReDoS via `HISTORY_IGNORE` Configuration Variable

Carried by container images the latest versions of 166 of 17,837 indexed charts deploy, on 146 images.

Affected packageAffected versionsFixed inImages
jline-readermaven3.8.2, 3.9.0, 3.12.1, 3.13.1+19 more3.30.15, 4.3.1146
OSV records
GHSA-5q95-hrpc-m3w3
Trending
Rank 43 in indexed charts, since 24 Sept 2026. See the ranking →

Charts affected

166 by stars
ChartLatestAffected imagesRadar Score
zookeeperquench-zookeeperVerified publisher0.0.151 of 1See more

zookeeper quench-zookeeper 0.0.15

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
ghcr.io/quenchworks/images/zookeeperdigest-pinned72cc69246c76
jline-reader@3.30.14
3.30.15

Open the chart page →

33
radar-cp-ksql-serverradar-baseVerified publisher0.0.21 of 2See more

radar-cp-ksql-server radar-base 0.0.2

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
jline-reader@3.13.1
3.30.15

Open the chart page →

5,427
sonarquberedhat-cop0.1.131 of 1See more

sonarqube redhat-cop 0.1.13

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
library/sonarqube:10.7.0-community0842dcd4c8f8
jline-reader@3.21.0
3.30.15

Open the chart page →

4,388
sonatype-nexus3simcube1.0.11 of 2See more

sonatype-nexus3 simcube 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
sonatype/nexus3:3.58.1586060431b64
jline-reader@3.21.0
3.30.15

Open the chart page →

4,869
stewardsoftwaremillVerified publisher0.1.121 of 1See more

steward softwaremill 0.1.12

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
fthomas/scala-steward:latesta8eb43927576
jline-reader@3.29.0
3.30.15

Open the chart page →

428
hazelcaststakaterVerified publisher1.0.21 of 1See more

hazelcast stakater 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:latestf086bf0ecb23
jline-reader@3.30.9
3.30.15

Open the chart page →

1,708
trinostatcan1.23.41 of 2See more

trino statcan 1.23.4

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
trinodb/trino:405ee80ab5eeab2
jline-reader@3.12.1
3.30.15

Open the chart page →

14,024
hadoop-deploymenttejaswita-hadoop-helmchart1.0.01 of 1See more

hadoop-deployment tejaswita-hadoop-helmchart 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
apache/hadoop:3af361b20bec0
jline-reader@3.9.0
3.30.15

Open the chart page →

4,265
kafkatwomartensVerified publisher0.2.11 of 2See more

kafka twomartens 0.2.1

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-kafka:latest5e8f3ab5b497
jline-reader@3.30.4
3.30.15

Open the chart page →

1,271
zookeepertwomartensVerified publisher0.2.21 of 1See more

zookeeper twomartens 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
confluentinc/cp-zookeeper:latest7610a50b13e7
jline-reader@3.25.1
3.30.15

Open the chart page →

1,781
wazuhwazuh-helm-eksVerified publisher1.2.101 of 6See more

wazuh wazuh-helm-eks 1.2.10

1 of the 6 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
wazuh/wazuh-indexer:4.14.49c344d2b1757
jline-reader@3.27.1
3.30.15

Open the chart page →

5,648
drillwearefrank1.3.61 of 3See more

drill wearefrank 1.3.6

1 of the 3 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
apache/drill:1.21.11f96558fd292
jline-reader@3.21.0
3.30.15

Open the chart page →

9,469
hazelcastwener5.10.31 of 2See more

hazelcast wener 5.10.3

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
jline-reader@3.26.2
3.30.15

Open the chart page →

2,765
hazelcastwenerme5.10.31 of 2See more

hazelcast wenerme 5.10.3

1 of the 2 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
hazelcast/hazelcast:5.5.05dd5d31c7a06
jline-reader@3.26.2
3.30.15

Open the chart page →

2,813
elasticsearchwiremindVerified publisher8.19.01 of 1See more

elasticsearch wiremind 8.19.0

1 of the 1 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
library/elasticsearch:8.19.1289729a95066a
jline-reader@3.21.0
3.30.15

Open the chart page →

2,315
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-77420.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jline-reader@3.21.0
3.30.15

Open the chart page →

9,550

Container images carrying it

146 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
magento/magento-cloud-docker-opensearch:2.5-1.4.059fb6f0f1461
jline-reader@3.21.0
3.30.15
1
microslac/kafka-connect:latesta90091a1f524
jline-reader@3.22.0
3.30.15
1
nshou/elasticsearch-kibana:kibana7a1d1e36814d1
jline-reader@3.14.1
3.30.15
1
onosproject/onos:2.2.144914a8d4b3f
jline-reader@3.13.2
3.30.15
1
openhab/openhab:5.2.1bfd4a60e90da
jline-reader@3.30.9
3.30.15
1
openhab/openhab:3.2.0d0aa4af452c1
jline-reader@3.21.0
3.30.15
1
opennms/sentinel:36.0.288869082a14f
jline-reader@3.30.6
3.30.15
1
opensearchproject/data-prepper:2.8.057c25fa01d3c
jline-reader@3.25.0
3.30.15
1
opensearchproject/opensearch:2.15.01963b3ece46d
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:2.14.0466a49f379bb
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:3.1.0474ea3fdf25d
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:2.12.0645d3d9390ad
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:2.19.269588c664014
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:3.3.2798cf28e226a
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:2.10.0c8f3ebd2a934
jline-reader@3.21.0
3.30.15
1
opensearchproject/opensearch:2.19.6e321cb03c643
jline-reader@3.27.1
3.30.15
1
payara/micro:7.2026.2-jdk25fb44b8ce1cb2
jline-reader@3.30.6
3.30.15
1
payara/server-full:7.2026.2-jdk2531f1253f0cf8
jline-reader@3.30.6
3.30.15
1
soldevelo/kafka:4.0.0-debian-12-r0cfdc08c2f577
jline-reader@3.25.1
3.30.15
1
sonatype/nexus3:3.53.04bd975493104
jline-reader@3.21.0
3.30.15
1
sonatype/nexus3:3.58.1586060431b64
jline-reader@3.21.0
3.30.15
1
strangebee/thehive:5.8.0-1a7f7b05fba24
jline-reader@3.29.0
3.30.15
1
tchiotludo/akhq:0.28.0c2824dc2ae44
jline-reader@3.30.9
3.30.15
1
trinodb/trino:405ee80ab5eeab2
jline-reader@3.12.1
3.30.15
1
voltha/voltha-onos:5.1.8e038acb950d3
jline-reader@3.19.0
3.30.15
1
wazuh/wazuh-indexer:4.14.49c344d2b1757
jline-reader@3.27.1
3.30.15
1
wazuh/wazuh-indexer:4.11.1a7a2076b167e
jline-reader@3.21.0
3.30.15
1
wazuh/wazuh-indexer:4.14.3b149b30da686
jline-reader@3.27.1
3.30.15
1
ghcr.io/appscode/inbox-server:MailetGroup4a2824296412
jline-reader@3.22.0
3.30.15
1
ghcr.io/data-fair/elasticsearch:7.17.1aa45adaf59a7
jline-reader@3.14.1
3.30.15
1
ghcr.io/fleeksoft/hbase/hdfs:3.3.3.2ac62269785ac
jline-reader@3.9.0
3.30.15
1
ghcr.io/jenkins-x/nexus:0.1.378caf5289fe73
jline-reader@3.14.1
3.30.15
1
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
jline-reader@3.21.0
3.30.15
1
ghcr.io/kubeflow/spark-operator/controller:2.2.1865ff4da5686
jline-reader@3.9.0
3.30.15
1
ghcr.io/kubelauncher/kafka43e1085cd0a8
jline-reader@3.25.1
3.30.15
1
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
jline-reader@3.9.0
3.30.15
1
ghcr.io/open-telemetry/demo:1.12.0-kafka071a788162e8
jline-reader@3.22.0
3.30.15
1
ghcr.io/open-telemetry/demo:3.1.0-kafka4402ba7fd544
jline-reader@3.30.4
3.30.15
1
ghcr.io/punchplatform/punchline-java:8.1.1d46ce7b96482
jline-reader@3.9.0
3.30.15
1
ghcr.io/quenchworks/images/kafka1fd1397ae1f7
jline-reader@4.2.1
4.3.1
1
ghcr.io/quenchworks/images/neo4jab430bcc8ec5
jline-reader@3.21.0
3.30.15
1
ghcr.io/quenchworks/images/opensearch03e845cab860
jline-reader@3.21.0
3.30.15
1
ghcr.io/quenchworks/images/pulsar5bd32914943e
jline-reader@4.2.1
4.3.1
1
ghcr.io/quenchworks/images/zookeeper72cc69246c76
jline-reader@3.30.14
3.30.15
1
public.ecr.aws/aktosecurity/confluentinc-cp-kafka:8.1.0-1-ubi99026dbbf280d
jline-reader@3.30.4
3.30.15
1
public.ecr.aws/v0r6c2e2/hive-metastore:latest794b3bff9510
jline-reader@3.9.0
3.30.15
1

syft 1.42.1 · advisories as of 24 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.