StackRadar

CVE-2026-8924

Critical

Advisory

Published 24 Jun 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.007
50th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,702
of 17,828 indexed, latest versions
Container images
1,512
deployed by those charts
Fix available
3 of 3
affected packages

libpsl-devel-0.23.0-1.1 on GA media

Carried by container images the latest versions of 1,702 of 17,828 indexed charts deploy, on 1,512 images.

Affected packageAffected versionsFixed inImages
curldeb1:8.14.1-2+deb13u3+e1, 7.47.0-1ubuntu2.2, 7.47.0-1ubuntu2.5, 7.47.0-1ubuntu2.6+99 more1:8.22.0-1+e1, 7.47.0-1ubuntu2.19+esm16, 7.58.0-2ubuntu3.24+esm9, 7.68.0-1ubuntu2.25+esm4+4 more1,299
curlapk8.12.1-r0, 8.17.0-r1, 8.18.0-r0, 8.19.0-r0+2 more8.21.0-r0, 8.22.0-r0207
libpslrpm0.20.1-lp151.2.43, 0.20.1-lp152.3.70.23.0-1.16
OSV records
ALPINE-CVE-2026-8924DEBIAN-CVE-2026-8924UBUNTU-CVE-2026-8924ECHO-4b8f-d51c-29b8openSUSE-SU-2026:11266-1
Also known as
USN-8487-1

Charts affected

1,702 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-8924.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
curl@8.17.0-r1
8.22.0-r0

Open the chart page →

1,424
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-8924.

Container imageDigestPackageFixed in
library/nginx:latestabe47724e466
curl@8.14.1-2+deb13u5
no fix listed

Open the chart page →

1,589

Container images carrying it

1,512 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
library/nginx:1.27.409369da6b103
curl@7.88.1-10+deb12u12
no fix listed
1
library/nginx:1.291881968aff6f
curl@8.14.1-2+deb13u2
no fix listed
1
library/nginx:1.31.0-alpine2f07d83bf561
curl@8.19.0-r0
8.22.0-r0
1
library/nginx:1.29.8-alpine5616878291a2
curl@8.17.0-r1
8.22.0-r0
1
library/nginx:1.276784fb0834aa
curl@7.88.1-10+deb12u12
no fix listed
1
library/nginx:1.25.167f9a4f10d14
curl@7.88.1-10+deb12u1
no fix listed
1
library/nginx:1.25.49ff236ed47fe
curl@7.88.1-10+deb12u5
no fix listed
1
library/nginx:1.31a53fc6c27208
curl@8.14.1-2+deb13u5
no fix listed
1
library/nginx:1.28-alpinea8b39bd9cf0f
curl@8.17.0-r1
8.22.0-r0
1
library/nginx:latestcfb8a89ac237
curl@8.14.1-2+deb13u5
no fix listed
1
library/nginx:1.27.3fb197595ebe7
curl@7.88.1-10+deb12u8
no fix listed
1
library/node:208f693eaa7e0a
curl@7.88.1-10+deb12u14
no fix listed
1
library/node:latestfa271c47a5d8
curl@8.14.1-2+deb13u5
no fix listed
1
library/php:8.4-fpm59fa733c9af6
curl@8.14.1-2+deb13u4
no fix listed
1
library/phpmyadmin:5.2.3-apacheadc486045303
curl@8.14.1-2+deb13u5
no fix listed
1
library/postgres:18.3-alpine54451ecb8ab3
curl@8.17.0-r1
8.22.0-r0
1
library/python:3.1070c9cc675605
curl@8.14.1-2+deb13u4
no fix listed
1
library/python:3.8d41127070014
curl@7.88.1-10+deb12u7
no fix listed
1
library/python:3.9da5aee29682d
curl@8.14.1-2
no fix listed
1
library/redmine:6.1.204ac44a2595b
curl@8.14.1-2+deb13u3
no fix listed
1
library/sonarqube:10.7.0-community0842dcd4c8f8
curl@7.81.0-1ubuntu1.18
7.81.0-1ubuntu1.25
1
library/sonarqube:10.0.0-communityef9723cf4fe4
curl@7.81.0-1ubuntu1.10
7.81.0-1ubuntu1.25
1
library/telegraf:1.27507a3eecf809
curl@7.88.1-10+deb12u5
no fix listed
1
library/wordpress:6.4.3-apache8ae66efb09a2
curl@7.88.1-10+deb12u5
no fix listed
1
library/wordpress:6.9.4-fpmad4a8bae2eb4
curl@8.14.1-2+deb13u3
no fix listed
1
library/wordpress:php8.1-apachef73396626d2f
curl@8.14.1-2+deb13u2
no fix listed
1
library/zookeeper:3.8-temurin55d1e5b2e601
curl@7.81.0-1ubuntu1.14
7.81.0-1ubuntu1.25
1
library/zookeeper:3.9.4dfa9ba46d14b
curl@7.81.0-1ubuntu1.21
7.81.0-1ubuntu1.25
1
librenms/librenms:26.8.28194a4a9ff49
curl@8.20.0-r0
8.22.0-r0
1
lightbend/curl:7.47.0b0c9894ac8dd
curl@7.47.0-1ubuntu2.9
7.47.0-1ubuntu2.19+esm16
1
linuxchina/alibaba-rsocket-broker:1.1.3-k8sf758e2e567ee
curl@7.58.0-2ubuntu3.16
7.58.0-2ubuntu3.24+esm9
1
linuxserver/bookstack:26.05.202605282ebf97852661
curl@8.19.0-r0
8.22.0-r0
1
linuxserver/calibre:version-v5.21.0a847b5b2d860
curl@7.58.0-2ubuntu3.13
7.58.0-2ubuntu3.24+esm9
1
linuxserver/calibre-web:0.6.24241009026e6f
curl@8.5.0-2ubuntu10.6
8.5.0-2ubuntu10.10
1
linuxserver/calibre-web:version-0.6.12938810eca3d3
curl@7.68.0-1ubuntu2.7
7.68.0-1ubuntu2.25+esm4
1
linuxserver/code-server:4.10.1a5e43a05ae79
curl@7.81.0-1ubuntu1.8
7.81.0-1ubuntu1.25
1
linuxserver/codimd:latestb801bbcf6386
curl@7.58.0-2ubuntu3.12
7.58.0-2ubuntu3.24+esm9
1
linuxserver/deluge:18.04.10ac871624394
curl@7.58.0-2ubuntu3.16
7.58.0-2ubuntu3.24+esm9
1
linuxserver/deluge:version-2.0.3-2201906121747ubuntu18.04.12ce561a95e7b
curl@7.58.0-2ubuntu3.16
7.58.0-2ubuntu3.24+esm9
1
linuxserver/deluge:2.2.09505c64720af
curl@8.20.0-r0
8.22.0-r0
1
linuxserver/foldingathome:7.6.219a997426d71e
curl@8.5.0-2ubuntu10.1
8.5.0-2ubuntu10.10
1
linuxserver/jellyfin:10.7.72427dde159a2
curl@7.68.0-1ubuntu2.11
7.68.0-1ubuntu2.25+esm4
1
linuxserver/lazylibrarian:version-1152df82f93d2560e233
curl@7.58.0-2ubuntu3.13
7.58.0-2ubuntu3.24+esm9
1
linuxserver/ombi:3.0.4572-ls452fbb21fb4903
curl@7.58.0-2ubuntu3.6
7.58.0-2ubuntu3.24+esm9
1
linuxserver/plex:1.25.24a13ced2326c
curl@7.68.0-1ubuntu2.7
7.68.0-1ubuntu2.25+esm4
1
linuxserver/prowlarr:2.4.0.5397-ls149a46d0ce0a823
curl@8.19.0-r0
8.22.0-r0
1
linuxserver/qbittorrent:5.2.2dd24a5f3db32
curl@8.19.0-r0
8.22.0-r0
1
linuxserver/sonarr:version-4.0.17.295202bc962946fe
curl@8.19.0-r0
8.22.0-r0
1
linuxserver/unifi-controller:8.0.240ae315a3a456
curl@7.68.0-1ubuntu2.21
7.68.0-1ubuntu2.25+esm4
1
linuxserver/unifi-controller:7.3.83ab105cc50322
curl@7.68.0-1ubuntu2.18
7.68.0-1ubuntu2.25+esm4
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.