StackRadar

CVE-2026-82853

Medium

Advisory

Published 8 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.9
base score, highest
EPSS
0.007
52nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
148
of 17,781 indexed, latest versions
Container images
136
deployed by those charts
Fix available
1 of 1
affected package

Nodemailer Vulnerable to SMTP Command Injection via CRLF in Transport name Option (EHLO/HELO)

Carried by container images the latest versions of 148 of 17,781 indexed charts deploy, on 136 images.

Affected packageAffected versionsFixed inImages
nodemailernpm1.11.0, 2.7.2, 4.0.1, 4.6.8+41 more8.0.5136
OSV records
GHSA-vvjj-xcjg-gr5g

Charts affected

148 by stars
ChartLatestAffected imagesRadar Score
bluesky-pdsbear0.4.2081 of 1See more

bluesky-pds bear 0.4.208

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/bluesky-social/pds:0.4.208637083d9369d
nodemailer@6.10.1
8.0.5

Open the chart page →

2,136
overseerrbrandan-schmitz-helm-chartsVerified publisher1.4.01 of 1See more

overseerr brandan-schmitz-helm-charts 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
linuxserver/overseerr:1.35.06108ed066d4a
nodemailer@6.8.0
8.0.5

Open the chart page →

3,071
ghostchart-ghost0.1.51 of 2See more

ghost chart-ghost 0.1.5

1 of the 2 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
library/ghost:6.22.0-alpine3.23ac533a6988ee
nodemailer@6.10.1
8.0.5

Open the chart page →

4,083
audiobookshelfcharts-derwitt-devVerified publisher1.1.01 of 1See more

audiobookshelf charts-derwitt-dev 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
8.0.5

Open the chart page →

1,722
audiobookshelfchristianhuthVerified publisher2.4.01 of 1See more

audiobookshelf christianhuth 2.4.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
8.0.5

Open the chart page →

1,722
countlychristianhuthVerified publisher5.2.12 of 3See more

countly christianhuth 5.2.1

2 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
countly/api:25.05.4f4cc7447c4f5
nodemailer@6.9.13
8.0.5
countly/frontend:25.05.42acbc11499b6
nodemailer@6.9.13
8.0.5

Open the chart page →

7,295
node-redcloudnativeapp1.2.21 of 1See more

node-red cloudnativeapp 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
nodered/node-red-docker:0.19.6-v8070643219ea2
nodemailer@1.11.0
8.0.5

Open the chart page →

4,790
maildevcnieg1.1.11 of 1See more

maildev cnieg 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
cnieg/maildev:v1.1.998ee05668915
nodemailer@5.0.0
8.0.5

Open the chart page →

2,449
coderstudio-strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

coderstudio-strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
8.0.5

Open the chart page →

5,141
docker-composecoderstudio-strapi-devVerified publisher0.0.11 of 3See more

docker-compose coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
8.0.5

Open the chart page →

5,141
strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
8.0.5

Open the chart page →

5,141
kongacreate-databases0.1.01 of 1See more

konga create-databases 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
nodemailer@4.7.0
8.0.5

Open the chart page →

5,209
devtron-enterprisedevtron48.0.01 of 28See more

devtron-enterprise devtron 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
8.0.5

Open the chart page →

68,240
devtron-enterprisedevtron-labs48.0.01 of 28See more

devtron-enterprise devtron-labs 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
8.0.5

Open the chart page →

68,240
directusdirectusVerified publisher0.9.101 of 4See more

directus directus 0.9.10

1 of the 4 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
directus/directus:11.1.0e3c8bb975350
nodemailer@6.9.14
8.0.5

Open the chart page →

4,551
uptime-kumadjjudas21Verified publisher1.5.181 of 1See more

uptime-kuma djjudas21 1.5.18

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.23.12bc6f244ecf27
nodemailer@6.9.13
8.0.5

Open the chart page →

4,217
uptime-kumaegebackVerified publisher2.0.121 of 1See more

uptime-kuma egeback 2.0.12

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.0a8610b3b4c38
nodemailer@7.0.13
8.0.5

Open the chart page →

30,159
consent-managerfiware0.1.21 of 1See more

consent-manager fiware 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
quay.io/wi_stefan/consent-manager:0.0.656399619568b
nodemailer@6.10.1
8.0.5

Open the chart page →

1,847
keyrockfiware0.8.71 of 1See more

keyrock fiware 0.8.7

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
fiware/idm:8.3.3a1b6ed4ae84f
nodemailer@6.7.8
8.0.5

Open the chart page →

3,159
onboarding-portalfiware1.4.31 of 1See more

onboarding-portal fiware 1.4.3

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
quay.io/seamware/onboarding:0.2.2b406475f9f00
nodemailer@7.0.12
8.0.5

Open the chart page →

1,489
uptime-kumafluent-operatorVerified publisher0.1.01 of 1See more

uptime-kuma fluent-operator 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
louislam/uptime-kuma:13d632903e6af
nodemailer@6.9.16
8.0.5

Open the chart page →

3,474
shinobigeek-cookbookVerified publisher1.2.21 of 1See more

shinobi geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
shinobisystems/shinobi:dev3ca746937856
nodemailer@6.6.1
8.0.5

Open the chart page →

4,591
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.81 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

1 of the 5 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
8.0.5

Open the chart page →

34,754
ghostghostVerified publisher0.1.01 of 4See more

ghost ghost 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
8.0.5

Open the chart page →

9,019
Governify-Bluejaygovernify0.1.01 of 12See more

Governify-Bluejay governify 0.1.0

1 of the 12 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
8.0.5

Open the chart page →

22,512
Governify-Falcongovernify0.1.01 of 10See more

Governify-Falcon governify 0.1.0

1 of the 10 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
8.0.5

Open the chart page →

24,319
hive-appgraphql-hive1.0.01 of 1See more

hive-app graphql-hive 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
8.0.5

Open the chart page →

2,682
hive-appgraphql-hive-subcharts1.0.01 of 1See more

hive-app graphql-hive-subcharts 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
8.0.5

Open the chart page →

2,682
librechathajowielandVerified publisher1.1.01 of 1See more

librechat hajowieland 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/danny-avila/librechat:v0.7.87fe76551a78e
nodemailer@6.9.15
8.0.5

Open the chart page →

2,950
iofoghelm-chartsVerified publisher0.1.11 of 3See more

iofog helm-charts 0.1.1

1 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
nodemailer@5.1.1
8.0.5

Open the chart page →

24,161
streamsheetshelm-chartsVerified publisher0.2.34 of 8See more

streamsheets helm-charts 0.2.3

4 of the 8 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
nodemailer@4.6.8
8.0.5
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
nodemailer@6.1.1
8.0.5
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
nodemailer@6.1.1
8.0.5
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
nodemailer@6.1.1
8.0.5

Open the chart page →

89,959
hoppscotchhelm-charts-nr0.3.11 of 1See more

hoppscotch helm-charts-nr 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
hoppscotch/hoppscotch:2024.8.2f1da831950b7
nodemailer@6.9.14
8.0.5

Open the chart page →

3,451
automatischhelmforgeVerified publisher1.3.71 of 4See more

automatisch helmforge 1.3.7

1 of the 4 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
automatischio/automatisch:0.15.03bace7a12d5f
nodemailer@6.7.0
8.0.5

Open the chart page →

5,769
countlyhelmforgeVerified publisher1.2.61 of 3See more

countly helmforge 1.2.6

1 of the 3 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
countly/countly-server:25.05.4e3c238248f99
nodemailer@6.9.13
8.0.5

Open the chart page →

18,813
croniclehelmforgeVerified publisher1.1.101 of 1See more

cronicle helmforge 1.1.10

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
soulteary/cronicle:0.9.80ac2512fa6e39
nodemailer@6.10.0
8.0.5

Open the chart page →

1,271
uptime-kumahelmforgeVerified publisher1.5.121 of 1See more

uptime-kuma helmforge 1.5.12

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.33e24e96c89ef
nodemailer@7.0.13
8.0.5

Open the chart page →

30,099
self-learning-platformhelm-self-learning-platformVerified publisher1.1.01 of 1See more

self-learning-platform helm-self-learning-platform 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
devopsiaci/self-learning-platform:1.1.3d9441c931f75
nodemailer@8.0.1
8.0.5

Open the chart page →

1,468
wikijshomeenterpriseinc1.4.01 of 1See more

wikijs homeenterpriseinc 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
requarks/wiki:canary-2.5.2438b5865a7386c
nodemailer@6.4.14
8.0.5

Open the chart page →

4,253
hoppscotchhoppscotch0.1.11 of 1See more

hoppscotch hoppscotch 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
nodemailer@6.9.15
8.0.5

Open the chart page →

3,614
ibm-microclimateibm-charts0.1.01 of 8See more

ibm-microclimate ibm-charts 0.1.0

1 of the 8 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ibmcom/microclimate-portal:latested5505e5c7ec
nodemailer@2.7.2
8.0.5

Open the chart page →

57,669
bluesky-pdsijmacd1.0.01 of 2See more

bluesky-pds ijmacd 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/bluesky-social/pds:0.4d95725b24dbe
nodemailer@6.10.1
8.0.5

Open the chart page →

8,967
n8njanip81-helm-chartsVerified publisher0.1.41 of 1See more

n8n janip81-helm-charts 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
n8nio/n8n:1.86.08b39ed5a2de9
nodemailer@6.9.9
8.0.5

Open the chart page →

5,826
yapijoelee2012Verified publisher0.2.01 of 1See more

yapi joelee2012 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
jayfong/yapi:1.10.2163e5d621910
nodemailer@4.0.1
8.0.5

Open the chart page →

6,454
shinsei-managerjtektVerified publisher0.2.01 of 8See more

shinsei-manager jtekt 0.2.0

1 of the 8 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
moreillon/user-manager:v5.0.2e1c9bfab5c16
nodemailer@6.9.0
8.0.5

Open the chart page →

63,461
audiobookshelfk8s-home-lab-repo2.0.11 of 1See more

audiobookshelf k8s-home-lab-repo 2.0.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.32.1a52dc5db694a
nodemailer@6.9.13
8.0.5

Open the chart page →

2,350
shinobik8s-home-lab-repo2.1.11 of 1See more

shinobi k8s-home-lab-repo 2.1.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
shinobisystems/shinobi:latestc2f5ce2e1067
nodemailer@6.6.1
8.0.5

Open the chart page →

4,667
kenerkener-chart0.0.71 of 1See more

kener kener-chart 0.0.7

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
nodemailer@6.10.0
8.0.5

Open the chart page →

5,228
keycloak-multi-client-notifierkeycloak-multi-client-notifier2.1.21 of 2See more

keycloak-multi-client-notifier keycloak-multi-client-notifier 2.1.2

1 of the 2 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ghcr.io/blessingnator/keycloak-mcn-backend:2.0.5967470f05472
nodemailer@7.0.13
8.0.5

Open the chart page →

1,473
ohmyformkrzwiatrzyk0.0.11 of 1See more

ohmyform krzwiatrzyk 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
ohmyform/ohmyform:1.0.3afe53f4acdb1
nodemailer@6.7.2
8.0.5

Open the chart page →

4,230
pangolinkrzwiatrzyk0.11.01 of 1See more

pangolin krzwiatrzyk 0.11.0

1 of the 1 container images this version deploys carry CVE-2026-82853.

Container imageDigestPackageFixed in
fosrl/pangolin:1.13.0c32ad797ab96
nodemailer@7.0.11
8.0.5

Open the chart page →

3,441

Container images carrying it

136 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
8.0.5
4
pantsel/konga:latestc8172b75607d
nodemailer@4.7.0
8.0.5
3
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
8.0.5
3
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
8.0.5
3
ghcr.io/seerr-team/seerr:latest:v3.4.1f4768de5f616
nodemailer@6.9.16
8.0.5
3
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
8.0.5
3
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
8.0.5
2
hoppscotch/hoppscotch:2024.8.2f1da831950b7
nodemailer@6.9.14
8.0.5
2
louislam/uptime-kuma:2.5.4917318f9d7be
nodemailer@7.0.13
8.0.5
2
louislam/uptime-kuma:2.3.29aeb4e51d038
nodemailer@7.0.13
8.0.5
2
louislam/uptime-kuma:2.5.0a8610b3b4c38
nodemailer@7.0.13
8.0.5
2
moreillon/user-manager:v5.0.2e1c9bfab5c16
nodemailer@6.9.0
8.0.5
2
outlinewiki/outline:0.69.1d060dcd8f9aa
nodemailer@6.9.1
8.0.5
2
rajnandan1/kener:3.2.1930407afca731
nodemailer@6.10.0
8.0.5
2
requarks/wiki:2:latest68f0d1848261
nodemailer@6.9.1
8.0.5
2
activepieces/activepieces:0.23.0c26188b44e62
nodemailer@6.9.9
8.0.5
1
assistiot/cybersecurity-monitoring_ir-kbn:latest0570b27bb7c2
nodemailer@6.4.16
8.0.5
1
automatischio/automatisch:0.15.03bace7a12d5f
nodemailer@6.7.0
8.0.5
1
bnjbvr/kresus:0.22.137e216b182c8
nodemailer@6.9.16
8.0.5
1
chocobozzz/peertube:v8.1.5052712130691
nodemailer@7.0.13
8.0.5
1
cnieg/maildev:v1.1.998ee05668915
nodemailer@5.0.0
8.0.5
1
countly/api:25.05.4f4cc7447c4f5
nodemailer@6.9.13
8.0.5
1
countly/countly-server:25.05.4e3c238248f99
nodemailer@6.9.13
8.0.5
1
countly/frontend:25.05.42acbc11499b6
nodemailer@6.9.13
8.0.5
1
devopsiaci/self-learning-platform:1.1.3d9441c931f75
nodemailer@8.0.1
8.0.5
1
directus/directus:11.1.0e3c8bb975350
nodemailer@6.9.14
8.0.5
1
diygod/rsshub:2025-11-097a6312cac0d5
nodemailer@7.0.10
8.0.5
1
fallenbagel/jellyseerr:latest4538137bc5af
nodemailer@6.10.0
8.0.5
1
fallenbagel/jellyseerr:1.7.06dcdb5ba5091
nodemailer@6.9.3
8.0.5
1
fiware/idm:8.3.3a1b6ed4ae84f
nodemailer@6.7.8
8.0.5
1
fonoster/routr-connect:2.13.6e8c84b5eaa67
nodemailer@6.9.15
8.0.5
1
fonoster/routr-dispatcher:2.13.65f8f380dc174
nodemailer@6.9.15
8.0.5
1
fonoster/routr-location:2.13.6051ba9c34ef5
nodemailer@6.9.15
8.0.5
1
fonoster/routr-pgdata:2.13.6e4d5f5ff1945
nodemailer@6.9.15
8.0.5
1
fonoster/routr-registry:2.13.6e27001f2813c
nodemailer@6.9.15
8.0.5
1
fosrl/pangolin:1.13.0c32ad797ab96
nodemailer@7.0.11
8.0.5
1
getferdi/ferdi-server:1.3.26e620b85afaa
nodemailer@4.7.0
8.0.5
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
nodemailer@6.9.15
8.0.5
1
ibmcom/microclimate-portal:latested5505e5c7ec
nodemailer@2.7.2
8.0.5
1
jayfong/yapi:1.10.2163e5d621910
nodemailer@4.0.1
8.0.5
1
joplin/server:latest3f7b852959aa
nodemailer@6.10.1
8.0.5
1
joplin/server:3.0-beta52af57880c0e
nodemailer@6.9.13
8.0.5
1
joplin/server:2.14.2-betab87564ef34e9
nodemailer@6.9.7
8.0.5
1
library/ghost:6.25.12654b1e90413
nodemailer@6.10.1
8.0.5
1
library/ghost:4.37.0767230c0f263
nodemailer@6.7.2
8.0.5
1
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
8.0.5
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
nodemailer@6.10.1
8.0.5
1
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
8.0.5
1
library/kibana:8.18.004c0fc150f3a
nodemailer@6.9.15
8.0.5
1
library/kibana:7.17.8c5781ba340ef
nodemailer@6.6.2
8.0.5
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.