StackRadar

CVE-2026-84303

Medium

Advisory

Published 1 Sept 2026In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
6.3
base score, highest
EPSS
0.003
24th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,232
of 17,803 indexed, latest versions
Container images
2,708
deployed by those charts
Fix available
1 of 2
affected packages

gRPC-Go: xDS RBAC HTTP Filter bypass via mixed-case Header Matching and gRFC A41 validation evasion

Carried by container images the latest versions of 2,232 of 17,803 indexed charts deploy, on 2,708 images.

Affected packageAffected versionsFixed inImages
google.golang.org/grpcgolangv0.0.0-20160317175043-d3ddb4469d5a, v0.0.0-20170216003643-d0c32ee6a441, v1.10.0, v1.14.0+114 more1.83.12,705
grpcdeb1.16.1-1ubuntu5, 1.51.1-4.1build5no fix listed3
OSV records
GHSA-qc2q-p7wx-3px3UBUNTU-CVE-2026-84303
Also known as
GO-2026-6441

Charts affected

2,232 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,708 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
garethgeorge/backrest:v1.14.1b85297975428
google.golang.org/grpc@v1.81.1
1.83.1
1
gboxproxy/gbox:v1.0.63a9f4a711d5c
google.golang.org/grpc@v1.44.0
1.83.1
1
gdxbsv/traktor:0.0.17675693335054
google.golang.org/grpc@v1.68.1
1.83.1
1
getconvoy/convoy:v26.7.6f4934cc05e31
google.golang.org/grpc@v1.80.0
1.83.1
1
gidoichi/secrets-store-csi-driver-provider-infisical:v1.1.42dd5322a0610
google.golang.org/grpc@v1.83.0
1.83.1
1
gitea/act_runner:0.2.11-dind-rootless6120b1165f3a
google.golang.org/grpc@v1.62.0
1.83.1
1
gitea/gitea:1.27.3-rootless1c17ecaead42
google.golang.org/grpc@v1.81.1
1.83.1
1
gitea/gitea:1.27.134e3f6b75f5c
google.golang.org/grpc@v1.81.1
1.83.1
1
gitea/gitea:1.22.376f516a1a8c2
google.golang.org/grpc@v1.62.1
1.83.1
1
gitea/gitea:1.26.27d13848af126
google.golang.org/grpc@v1.79.3
1.83.1
1
gitea/gitea:1.27.387a67ee09d3a
google.golang.org/grpc@v1.81.1
1.83.1
1
gitea/gitea:1.21.6ac73e0da341f
google.golang.org/grpc@v1.58.3
1.83.1
1
gitlab/gitlab-runner:v15.3.0860d4a3fec7a
google.golang.org/grpc@v1.34.0
1.83.1
1
gitlab/gitlab-runner:alpine-v13.2.1fd7e5dfb9f30
google.golang.org/grpc@v1.21.1
1.83.1
1
goalert/goalert:v0.32.008d57388b0cb
google.golang.org/grpc@v1.61.0
1.83.1
1
gobitfly/eth2-beaconchain-explorer:latest1d08a7986348
google.golang.org/grpc@v1.69.4
1.83.1
1
goccx/go-file-server:latestf4b3ebea0303
google.golang.org/grpc@v1.65.0
1.83.1
1
gocrane/craned:v0.5.1a1400909118c
google.golang.org/grpc@v1.43.0
1.83.1
1
gocrane/crane-scheduler:0.0.239ba6d11b2079
google.golang.org/grpc@v1.40.0
1.83.1
1
gogost/gost:3.3.0f7a958c45192
google.golang.org/grpc@v1.82.1
1.83.1
1
goharbor/chartmuseum-photon:v2.5.36ab3ca28e9e5
google.golang.org/grpc@v1.43.0
1.83.1
1
goharbor/harbor-acceld:0.2.13451103a6c8d8
google.golang.org/grpc@v1.59.0
1.83.1
1
goharbor/harbor-core:v2.9.06412d679fdc3
google.golang.org/grpc@v1.53.0
1.83.1
1
goharbor/harbor-core:v2.5.386bf3031f4a7
google.golang.org/grpc@v1.41.0
1.83.1
1
goharbor/harbor-core:v2.14.3a30e5a8be3d9
google.golang.org/grpc@v1.69.4
1.83.1
1
goharbor/harbor-core:v2.11.1c017dd84ee96
google.golang.org/grpc@v1.63.2
1.83.1
1
goharbor/harbor-jobservice:v2.9.039435daedd0c
google.golang.org/grpc@v1.53.0
1.83.1
1
goharbor/harbor-jobservice:v2.5.38d5339ff2d74
google.golang.org/grpc@v1.41.0
1.83.1
1
goharbor/harbor-jobservice:v2.14.3e2b0298e894d
google.golang.org/grpc@v1.69.4
1.83.1
1
goharbor/harbor-registryctl:v2.5.37f82ed1e2635
google.golang.org/grpc@v1.41.0
1.83.1
1
goharbor/harbor-registryctl:v2.9.0cce272836449
google.golang.org/grpc@v1.53.0
1.83.1
1
goharbor/harbor-registryctl:v2.14.3ddf6bb429eb6
google.golang.org/grpc@v1.69.4
1.83.1
1
goharbor/notary-server-photon:v2.5.3fd91a4a1273f
google.golang.org/grpc@v1.27.1
1.83.1
1
goharbor/notary-signer-photon:v2.5.3a92b51aa7d6e
google.golang.org/grpc@v1.27.1
1.83.1
1
goharbor/trivy-adapter-photon:v2.14.35c6f7162804c
google.golang.org/grpc@v1.78.0
1.83.1
1
goharbor/trivy-adapter-photon:v2.5.3b9522c3f5056
google.golang.org/grpc@v1.47.0
1.83.1
1
goharbor/trivy-adapter-photon:v2.9.0dc5b882a7db4
google.golang.org/grpc@v1.55.0
1.83.1
1
gomods/athens:v0.17.10f61d1e62359
google.golang.org/grpc@v1.80.0
1.83.1
1
gomods/athens:v0.18.197cc113b34b0
google.golang.org/grpc@v1.81.1
1.83.1
1
gomods/athens:v0.8.1d714c7ff0231
google.golang.org/grpc@v1.20.1
1.83.1
1
gomods/athens:v0.11.0efb811df7844
google.golang.org/grpc@v1.26.0
1.83.1
1
gotenberg/gotenberg:8.30206a6c708fc6
google.golang.org/grpc@v1.79.3
1.83.1
1
gotenberg/gotenberg:8.3467097317623a
google.golang.org/grpc@v1.81.1
1.83.1
1
gotenberg/gotenberg:8-chromiuma40f92d7419a
google.golang.org/grpc@v1.83.0
1.83.1
1
grafana/agent:v0.44.23364714a2f64
google.golang.org/grpc@v1.66.0
1.83.1
1
grafana/agent:v0.20.0825c09373d27
google.golang.org/grpc@v1.41.0
1.83.1
1
grafana/agent:v0.40.3f6cbec9409be
google.golang.org/grpc@v1.61.0
1.83.1
1
grafana/agent-operator:v0.34.1045c9125634c
google.golang.org/grpc@v1.45.0
1.83.1
1
grafana/alloy:v1.5.101a63f4e032c
google.golang.org/grpc@v1.67.1
1.83.1
1
grafana/alloy:v1.4.306bdcbb51fc2
google.golang.org/grpc@v1.65.0
1.83.1
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.