StackRadar

CVE-2026-84445

High

Advisory

Published 8 Sept 2026In the index since 9 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,299
of 17,797 indexed, latest versions
Container images
2,795
deployed by those charts
Fix available
1 of 1
affected package

gRPC-Go xDS servers: Denial of Service (DoS) via crash due to missing `:authority` and `Host` headers

Carried by container images the latest versions of 2,299 of 17,797 indexed charts deploy, on 2,795 images.

Affected packageAffected versionsFixed inImages
google.golang.org/grpcgolangv0.0.0-20160317175043-d3ddb4469d5a, v0.0.0-20170216003643-d0c32ee6a441, v1.10.0, v1.14.0+117 more1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e2,795
OSV records
GHSA-2v4p-qf9q-27wj
Also known as
GO-2026-6443
Trending
Rank 7 in indexed charts, since 9 Sept 2026. See the ranking →

Charts affected

2,299 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,795 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
goharbor/harbor-registryctl:v2.9.0cce272836449
google.golang.org/grpc@v1.53.0
1.82.2
1
goharbor/harbor-registryctl:v2.14.3ddf6bb429eb6
google.golang.org/grpc@v1.69.4
1.82.2
1
goharbor/notary-server-photon:v2.5.3fd91a4a1273f
google.golang.org/grpc@v1.27.1
1.82.2
1
goharbor/notary-signer-photon:v2.5.3a92b51aa7d6e
google.golang.org/grpc@v1.27.1
1.82.2
1
goharbor/trivy-adapter-photon:v2.14.35c6f7162804c
google.golang.org/grpc@v1.78.0
1.82.2
1
goharbor/trivy-adapter-photon:v2.5.3b9522c3f5056
google.golang.org/grpc@v1.47.0
1.82.2
1
goharbor/trivy-adapter-photon:v2.9.0dc5b882a7db4
google.golang.org/grpc@v1.55.0
1.82.2
1
gomods/athens:v0.17.10f61d1e62359
google.golang.org/grpc@v1.80.0
1.82.2
1
gomods/athens:v0.18.197cc113b34b0
google.golang.org/grpc@v1.81.1
1.82.2
1
gomods/athens:v0.8.1d714c7ff0231
google.golang.org/grpc@v1.20.1
1.82.2
1
gomods/athens:v0.11.0efb811df7844
google.golang.org/grpc@v1.26.0
1.82.2
1
gotenberg/gotenberg:8.30206a6c708fc6
google.golang.org/grpc@v1.79.3
1.82.2
1
gotenberg/gotenberg:8.3467097317623a
google.golang.org/grpc@v1.81.1
1.82.2
1
gotenberg/gotenberg:8-chromiuma40f92d7419a
google.golang.org/grpc@v1.83.0
1.83.2
1
grafana/agent:v0.44.23364714a2f64
google.golang.org/grpc@v1.66.0
1.82.2
1
grafana/agent:v0.20.0825c09373d27
google.golang.org/grpc@v1.41.0
1.82.2
1
grafana/agent:v0.40.3f6cbec9409be
google.golang.org/grpc@v1.61.0
1.82.2
1
grafana/agent-operator:v0.34.1045c9125634c
google.golang.org/grpc@v1.45.0
1.82.2
1
grafana/alloy:v1.5.101a63f4e032c
google.golang.org/grpc@v1.67.1
1.82.2
1
grafana/alloy:v1.4.306bdcbb51fc2
google.golang.org/grpc@v1.65.0
1.82.2
1
grafana/alloy:v1.18.10f4434c92b3e
google.golang.org/grpc@v1.82.1
1.82.2
1
grafana/alloy:v1.18.0491b0578c049
google.golang.org/grpc@v1.81.1
1.82.2
1
grafana/alloy:v1.16.384b76d56c594
google.golang.org/grpc@v1.80.0
1.82.2
1
grafana/alloy:v1.11.38c7256f412fe
google.golang.org/grpc@v1.75.0
1.82.2
1
grafana/alloy:v1.19.2b8ec653c4423
google.golang.org/grpc@v1.83.0
1.83.2
1
grafana/alloy:v1.1.1c3dac4e26471
google.golang.org/grpc@v1.63.2
1.82.2
1
grafana/alloy:v1.14.0f50931848bd8
google.golang.org/grpc@v1.78.0
1.82.2
1
grafana/beyla:1.3.336d07f8d276e
google.golang.org/grpc@v1.61.0
1.82.2
1
grafana/beyla:3.32.03ff0f7cf2bbf
google.golang.org/grpc@v1.82.1
1.82.2
1
grafana/beyla-k8s-cache:253b2f561cb1b
google.golang.org/grpc@v1.77.0
1.82.2
1
grafana/cloudcost-exporter:v1.12.0eeb2cfecb23e
google.golang.org/grpc@v1.81.1
1.82.2
1
grafana/grafana:6.6.0052147d7e0ec
google.golang.org/grpc@v1.23.1
1.82.2
1
grafana/grafana:10.1.50679e877ba20
google.golang.org/grpc@v1.45.0
1.82.2
1
grafana/grafana:7.5.609bb407e26ab
google.golang.org/grpc@v1.36.0
1.82.2
1
grafana/grafana:13.0.10f86bada30d6
google.golang.org/grpc@v1.79.3
1.82.2
1
grafana/grafana:7.3.315b977f5207d
google.golang.org/grpc@v1.30.0
1.82.2
1
grafana/grafana:9.4.71a359d92f40e
google.golang.org/grpc@v1.45.0
1.82.2
1
grafana/grafana:10.1.11b9ca4bbc4a2
google.golang.org/grpc@v1.45.0
1.82.2
1
grafana/grafana:13.0.1-security-012d1f9ae67c17
google.golang.org/grpc@v1.79.3
1.82.2
1
grafana/grafana:12.2.22ebef928d7e5
google.golang.org/grpc@v1.74.2
1.82.2
1
grafana/grafana:12.2.135c41e0fd029
google.golang.org/grpc@v1.74.2
1.82.2
1
grafana/grafana:9.5.239c849cebccc
google.golang.org/grpc@v1.45.0
1.82.2
1
grafana/grafana:11.2.2-security-01464eac539793
google.golang.org/grpc@v1.65.0
1.82.2
1
grafana/grafana:11.5.15781759b3d27
google.golang.org/grpc@v1.69.2
1.82.2
1
grafana/grafana:11.6.062d2b9d20a19
google.golang.org/grpc@v1.70.0
1.82.2
1
grafana/grafana:8.0.3696823fbc561
google.golang.org/grpc@v1.37.1
1.82.2
1
grafana/grafana:10.2.36b5b37eb35bb
google.golang.org/grpc@v1.59.0
1.82.2
1
grafana/grafana:7.3.46d42886b3ebe
google.golang.org/grpc@v1.30.0
1.82.2
1
grafana/grafana:12.3.070d9599b186c
google.golang.org/grpc@v1.76.0
1.82.2
1
grafana/grafana:7.2.1733842cca5bd
google.golang.org/grpc@v1.30.0
1.82.2
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.