StackRadar

CVE-2026-89157

High

Advisory

Published 11 Sept 2026In the index since 12 Sept 2026
Severity
High
worst across findings
CVSS
7.4
base score, highest
EPSS
0.002
12th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,146
of 17,828 indexed, latest versions
Container images
2,201
deployed by those charts
Fix available
1 of 2
affected packages

CVE-2026-89157 affecting package nmap 7.95-5

Carried by container images the latest versions of 2,146 of 17,828 indexed charts deploy, on 2,201 images.

Affected packageAffected versionsFixed inImages
pcre2deb10.21-1, 10.34-7, 10.34-7ubuntu0.1, 10.39-3+ubuntu20.04.1+deb.sury.org+2+10 more10.42-1+deb12u1, 10.46-1~deb13u22,200
nmaprpm7.95-4.azl3no fix listed1
OSV records
DEBIAN-CVE-2026-89157UBUNTU-CVE-2026-89157AZL-101748
Trending
Rank 15 in indexed charts, since 12 Sept 2026. See the ranking →

Charts affected

2,146 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,201 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
flanksource/incident-manager-ui:v1.4.319953948a194c9
pcre2@10.42-1
10.42-1+deb12u1
1
flashcatcloud/nightingale:8.5.1421acb36181b
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
flashcatcloud/nightingale:8.0.0-beta.11ea1b0aaabe09
pcre2@10.42-1
10.42-1+deb12u1
1
fluent/fluent-bit:4.0-debuge76397ef3983
pcre2@10.42-1
10.42-1+deb12u1
1
fluent/fluentd-kubernetes-daemonset:v1.19.3-debian-elasticsearch7-1.1de9cf5f1127a
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
fluent/fluentd-kubernetes-daemonset:v1-debian-graylogfda93f768f98
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
flyway/flyway:9.1545b5d7cdc75a
pcre2@10.34-7ubuntu0.1
no fix listed
1
fnzv/dump1090:latestb3079b95c336
pcre2@10.39-3ubuntu0.1
no fix listed
1
folioci/mod-z3950:latest2493041ce880
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
fosrl/pangolin:latest83a55f933b4d
pcre2@10.42-1
10.42-1+deb12u1
1
frankescobar/allure-docker-service:2.35.14154286c0209
pcre2@10.42-4ubuntu2.1
no fix listed
1
frankescobar/allure-docker-service:latestdc171ec796d5
pcre2@10.42-4ubuntu2.1
no fix listed
1
freedom98/flask:k3.0d7ce1533f297
pcre2@10.42-1
10.42-1+deb12u1
1
freeradius/freeradius-server:3.2.8af6fd34a5b78
pcre2@10.39-3ubuntu0.1
no fix listed
1
galaxy/cloudman-server:lateste5c265fe9fcd
pcre2@10.34-7
no fix listed
1
galaxy/pulsar-kubernetes:0.15.7e50a890e24c9
pcre2@10.42-1
10.42-1+deb12u1
1
galexrt/extended-ceph-exporter:v1.8.05373078a3a08
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
gchq/accumulo:2.0.1c460bb587d6d
pcre2@10.42-4ubuntu2
no fix listed
1
geonode/geoserver:2.28.4-latest81b1d431b7e9
pcre2@10.39-3ubuntu0.1
no fix listed
1
geopython/pycsw:3.0.0-beta284662ea6b78b
pcre2@10.42-1
10.42-1+deb12u1
1
geoservercloud/geoserver-cloud-gateway:1.0-RC2ca58b74529cd
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-gateway:3.0.1.1de0b20bd2a43
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-gwc:3.0.1.1b04ed89b5d2b
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-rest:3.0.1.1318254b52f96
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-wcs:3.0.1.14f077124f591
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-webui:3.0.1.14f91e3048ac8
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-wfs:3.0.1.1299f0d6232d1
pcre2@10.46-1build1
no fix listed
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
pcre2@10.34-7
no fix listed
1
geoservercloud/geoserver-cloud-wms:3.0.1.15164f687ce4d
pcre2@10.46-1build1
no fix listed
1
gethue/hue:4.11.011b649636e68
pcre2@10.34-7ubuntu0.1
no fix listed
1
gethue/hue:latest7d5c1b9f8a79
pcre2@10.39-3ubuntu0.1
no fix listed
1
getsentry/relay:24.10.0ba7bf9163219
pcre2@10.42-1
10.42-1+deb12u1
1
ghostfolio/ghostfolio:3.7.0e3c6ab53e49b
pcre2@10.42-1
10.42-1+deb12u1
1
ghusta/postgres-world-db:latest879d0919fdcc
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
gitlab/gitlab-runner:v15.3.0860d4a3fec7a
pcre2@10.34-7
no fix listed
1
glasskube/operator:0.12.2be5133100d63
pcre2@10.39-3ubuntu0.1
no fix listed
1
gobitfly/eth2-beaconchain-explorer:latest1d08a7986348
pcre2@10.39-3ubuntu0.1
no fix listed
1
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
pcre2@10.42-1
10.42-1+deb12u1
1
golenski/fibonacci-task-manager:2.0.03a2b36df247b
pcre2@10.42-1
10.42-1+deb12u1
1
golenski/fibonacci-worker:2.0.0954caf4aaf6a
pcre2@10.42-1
10.42-1+deb12u1
1
gopaddle/gopaddle:5.0435359250b63
pcre2@10.39-3ubuntu0.1
no fix listed
1
gotenberg/gotenberg:8-chromium0d28ae9a9644
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
gotenberg/gotenberg:8.30206a6c708fc6
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
gotenberg/gotenberg:8.3467097317623a
pcre2@10.46-1~deb13u1
10.46-1~deb13u2
1
gotenberg/gotenberg:8.0.1cf0b9a7ca3cf
pcre2@10.42-1
10.42-1+deb12u1
1
gradiant/open5gs-dbctl:0.10.3332031245fce
pcre2@10.42-4ubuntu2.1
no fix listed
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.