StackRadar

CVE-2026-77696

Low

Advisory

Published 29 Sept 2026In the index since 30 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,961
of 17,985 indexed, latest versions
Container images
2,998
deployed by those charts
Fix available
3 of 4
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 2,961 of 17,985 indexed charts deploy, on 2,998 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+123 more1.0.1f-1ubuntu2.27+esm17, 1.0.2g-1ubuntu4.20+esm19, 1.1.1-1ubuntu2.1~18.04.23+esm11, 1.1.1f-1ubuntu2.24+esm6+4 more2,700
opensslapk3.3.1-r3, 3.3.2-r4, 3.3.2-r5, 3.3.3-r0+5 more3.3.7-r2298
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+14 moreno fix listed23
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm722
OSV records
ALPINE-CVE-2026-77696DEBIAN-CVE-2026-77696UBUNTU-CVE-2026-77696ECHO-07fb-c131-d133
Also known as
USN-8847-1, USN-8847-2
Trending
Rank 10 in indexed charts, since 30 Sept 2026. See the ranking →

Charts affected

2,961 by stars
ChartLatestAffected imagesRadar Score
ceph-exporterygqygq2Verified publisher1.0.01 of 1See more

ceph-exporter ygqygq2 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
digitalocean/ceph_exporter:latest3ba058e9a48d
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm6

Open the chart page →

6,136
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
openssl@3.0.11-1~deb12u2
no fix listed

Open the chart page →

2,894
zahori-schedulerzahoriVerified publisher1.0.11 of 1See more

zahori-scheduler zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
zahoriaut/zahori-scheduler:1.0.047d0979b1184
openssl@1.1.1-1ubuntu2.1~18.04.23
1.1.1-1ubuntu2.1~18.04.23+esm11

Open the chart page →

2,577
jenkinszanise-jenkins-helm-chart0.1.01 of 1See more

jenkins zanise-jenkins-helm-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

2,887
changedetection-iozekker6Verified publisher1.103.01 of 1See more

changedetection-io zekker6 1.103.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
ghcr.io/dgtlmoon/changedetection.io:0.60.834df3680db1c
openssl@3.0.20-1~deb12u2
no fix listed

Open the chart page →

2,901
endlessh-gozekker6Verified publisher0.4.01 of 1See more

endlessh-go zekker6 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
ghcr.io/shizunge/endlessh-go:2026.0730.08826dad32623
openssl@3.5.6-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

637
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
library/nginx:latestabe47724e466
openssl@3.5.7-1~deb13u2
3.5.7-1~deb13u3

Open the chart page →

1,836
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latest1d8f72d2ce20
openssl@3.0.20-1~deb12u2
no fix listed

Open the chart page →

5,003
zimagizimagi2.7.171 of 6See more

zimagi zimagi 2.7.17

1 of the 6 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
qdrant/qdrant:v1.15.331407c0e8e32
openssl@3.0.17-1~deb12u2
no fix listed

Open the chart page →

2,129
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm11
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.24+esm6

Open the chart page →

9,659
zoo-project-druzoo-projectOfficialVerified publisher0.10.81 of 6See more

zoo-project-dru zoo-project 0.10.8

1 of the 6 container images this version deploys carry CVE-2026-77696.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-51e7d55383f24594959b69e58518961c6aa66740da112e8d03f1
openssl@3.0.2-0ubuntu1.30
no fix listed

Open the chart page →

6,257

Container images carrying it

2,998 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
gradle/build-cache-node:21.25bacbee677a9
openssl@3.3.3-r0
3.3.7-r2
1
grafana/agent:v0.44.23364714a2f64
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.5.101a63f4e032c
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.4.306bdcbb51fc2
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.18.10f4434c92b3e
openssl@3.0.13-0ubuntu3.12
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.18.0491b0578c049
openssl@3.0.13-0ubuntu3.11
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.16.384b76d56c594
openssl@3.0.13-0ubuntu3.9
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.11.38c7256f412fe
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.19.2b8ec653c4423
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.20.0f111cce83551
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
grafana/alloy:v1.14.0f50931848bd8
openssl@3.0.13-0ubuntu3.7
3.0.13-0ubuntu3.16
1
grafana/fluent-plugin-loki:latest4f0438bdebb5
openssl@3.0.16-1~deb12u1
no fix listed
1
grafana/grafana:11.6.062d2b9d20a19
openssl@3.3.3-r0
3.3.7-r2
1
grafana/grafana:10.4.19a9043254ba16
openssl@3.3.3-r0
3.3.7-r2
1
grafana/grafana:12.0.2b5b59bfc7561
openssl@3.3.3-r0
3.3.7-r2
1
grafana/mcp-grafana:2.0.02ed63c4d9d67
openssl@3.0.22-1~deb12u1
no fix listed
1
grafana/mcp-grafana:0.14.042f541f22063
openssl@3.0.19-1~deb12u2
no fix listed
1
grafana/oncall:v1.16.5499851658393
openssl@3.3.4-r0
3.3.7-r2
1
grafana/promtail:3.5.165bfae480b57
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.16
1
grafana/promtail:3.6.18dcfdf466da0
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.16
1
graphprotocol/graph-node:latestb0436347fb24
openssl@3.0.20-1~deb12u2
no fix listed
1
graphprotocol/graph-node:v0.37.0f4452cdedd68
openssl@3.0.15-1~deb12u1
no fix listed
1
graylog/graylog:6.1.1019de1aff48c2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.30
1
graylog/graylog:7.1.9598bd41fefd5
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
graylog/graylog:7.2.0-rc.1-1e5f1335a759c
openssl@3.0.13-0ubuntu3.15
3.0.13-0ubuntu3.16
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
openssl@3.0.13-0ubuntu3.12
3.0.13-0ubuntu3.16
1
greenkube/greenkube:0.3.00c01932282a4
openssl@3.0.20-1~deb12u2
no fix listed
1
gresearch/armada-executor:latest138524397512
openssl@3.3.3-r0
3.3.7-r2
1
gresearch/armada-lookout:latest4c7b48328e58
openssl@3.3.3-r0
3.3.7-r2
1
gresearch/armada-lookout-ingester:latest761f16fafbe9
openssl@3.3.3-r0
3.3.7-r2
1
gresearch/armada-scheduler:latestfc665acc7756
openssl@3.3.3-r0
3.3.7-r2
1
growthbook/growthbook:5.1.0c8a124f55dca
openssl@3.0.20-1~deb12u2
no fix listed
1
growthbook/growthbook:latestcbf1bc59e9a9
openssl@3.0.20-1~deb12u2
no fix listed
1
grpl/grapple-cli:0.2.127c00aafee6629
openssl@3.0.13-0ubuntu3.2
3.0.13-0ubuntu3.16
1
guacamole/guacamole:1.5.50f62f6d17ab3
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.30
1
guillh/web3-prometheus-exporter:0.3.04fb99dbc32b2
openssl@3.0.14-1~deb12u2
no fix listed
1
gulacedia/web-dvwa-new:v367b467d961ca
openssl@3.0.9-1
no fix listed
1
gvpaleevkz/tor-proxy:v1.0.0563bd91fb0fb
openssl@3.3.7-r0
3.3.7-r2
1
gvpaleevkz/xray-proxy:v1.0.046eb128d6c61
openssl@3.3.7-r0
3.3.7-r2
1
hamidyousefi93/saam-test:latestc34f071f6ed0
openssl@3.0.11-1~deb12u2
no fix listed
1
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
openssl@3.0.14-1~deb12u2
no fix listed
1
hamzaarshad10/querypodpy:1.7154f38e8668e
openssl@3.0.14-1~deb12u2
no fix listed
1
hansehe/locust:1.1.0bc8e45262bc4
openssl@3.0.15-1~deb12u1
no fix listed
1
haohanyang/compass-web:0.5.054f2112602ee
openssl@3.0.20-1~deb12u1
no fix listed
1
haohanyang/compass-web:0.5.1f4f8fe4e21f1
openssl@3.0.20-1~deb12u2
no fix listed
1
hashicorp/boundary:0.21.037bf86488b74
openssl@3.3.5-r0
3.3.7-r2
1
hashicorp/boundary:latest76a201954ca0
openssl@3.3.7-r0
3.3.7-r2
1
hashicorp/vault:1.18750bb37c1638
openssl@3.3.3-r0
3.3.7-r2
1
hashicorp/vault:1.19.0bbb7f98dc67d
openssl@3.3.3-r0
3.3.7-r2
1
hashicorp/vault-k8s:1.6.2103a2d817a74
openssl@3.3.3-r0
3.3.7-r2
1

syft 1.42.1 · advisories as of 2 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.