StackRadar

CVE-2026-8924

Critical

Advisory

Published 24 Jun 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.007
50th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,702
of 17,828 indexed, latest versions
Container images
1,512
deployed by those charts
Fix available
3 of 3
affected packages

libpsl-devel-0.23.0-1.1 on GA media

Carried by container images the latest versions of 1,702 of 17,828 indexed charts deploy, on 1,512 images.

Affected packageAffected versionsFixed inImages
curldeb1:8.14.1-2+deb13u3+e1, 7.47.0-1ubuntu2.2, 7.47.0-1ubuntu2.5, 7.47.0-1ubuntu2.6+99 more1:8.22.0-1+e1, 7.47.0-1ubuntu2.19+esm16, 7.58.0-2ubuntu3.24+esm9, 7.68.0-1ubuntu2.25+esm4+4 more1,299
curlapk8.12.1-r0, 8.17.0-r1, 8.18.0-r0, 8.19.0-r0+2 more8.21.0-r0, 8.22.0-r0207
libpslrpm0.20.1-lp151.2.43, 0.20.1-lp152.3.70.23.0-1.16
OSV records
ALPINE-CVE-2026-8924DEBIAN-CVE-2026-8924UBUNTU-CVE-2026-8924ECHO-4b8f-d51c-29b8openSUSE-SU-2026:11266-1
Also known as
USN-8487-1

Charts affected

1,702 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-8924.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
curl@8.17.0-r1
8.22.0-r0

Open the chart page →

1,424
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-8924.

Container imageDigestPackageFixed in
library/nginx:latestabe47724e466
curl@8.14.1-2+deb13u5
no fix listed

Open the chart page →

1,589

Container images carrying it

1,512 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
duck1123/cert-downloader:latest0e29f19fa67c
curl@7.81.0-1ubuntu1.13
7.81.0-1ubuntu1.25
1
duck1123/lnd-fileserver:latest9d6fb247b714
curl@7.81.0-1ubuntu1.13
7.81.0-1ubuntu1.25
1
dunglas/mercure:v1.0.033223c37ec29
curl@8.19.0-r0
8.22.0-r0
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
curl@8.5.0-2ubuntu10.6
8.5.0-2ubuntu10.10
1
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
curl@8.14.1-2+deb13u2
no fix listed
1
eclipseaerios/management-portal-frontend:1.2.23a8e4cf60629
curl@8.19.0-r0
8.22.0-r0
1
egorz/netology-diploma-web-app:4.05627a54bd1ad
curl@7.88.1-10+deb12u4
no fix listed
1
elastic/apm-server:7.17.6c7a1c63257d0
curl@7.68.0-1ubuntu2.12
7.68.0-1ubuntu2.25+esm4
1
elastictranscoder/media:627e21dc963ab3858c6b
curl@7.58.0-2ubuntu3.10
7.58.0-2ubuntu3.24+esm9
1
elastictranscoder/media-storage:f6d861a026208b8c2359
curl@7.58.0-2ubuntu3.10
7.58.0-2ubuntu3.24+esm9
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
curl@7.58.0-2ubuntu3.9
7.58.0-2ubuntu3.24+esm9
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
curl@7.58.0-2ubuntu3.9
7.58.0-2ubuntu3.24+esm9
1
elautoestopista/aeneabot:4.2.1125ba620d528
curl@8.17.0-r1
8.22.0-r0
1
electriccoinco/lightwalletd:v0.5.42ae3a551e111
curl@8.14.1-2+deb13u4
no fix listed
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
curl@7.68.0-1ubuntu2.7
7.68.0-1ubuntu2.25+esm4
1
emqx/ecp-ui:2.5.1e33e9816f147
curl@7.88.1-10+deb12u8
no fix listed
1
emqx/emqx:5.8.935b46f7aa7a0
curl@8.14.1-2+deb13u2
no fix listed
1
engrmth/bnkr:2.1.06d8464e6f0e8
curl@7.68.0-1ubuntu2.11
7.68.0-1ubuntu2.25+esm4
1
epamedp/edp-gerrit:3.14.249e8fe9c4855
curl@8.20.0-r0
8.22.0-r0
1
eqalpha/keydb:x86_64_v6.3.2fd9351ce27a7
curl@7.58.0-2ubuntu3.22
7.58.0-2ubuntu3.24+esm9
1
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
curl@8.17.0-r1
8.22.0-r0
1
escaping/core-keeper-dedicated:latest87fa79255962
curl@8.14.1-2+deb13u2
no fix listed
1
esphome/esphome:2026.7.44866347cb5b4
curl@8.14.1-2+deb13u3
no fix listed
1
esphome/esphome:2026.9.09959730a04c7
curl@8.14.1-2+deb13u3
no fix listed
1
esphome/esphome:2024.3.09ab8cc88b28c
curl@7.88.1-10+deb12u5
no fix listed
1
esphome/esphome:2024.12.2b2c6322700ac
curl@7.88.1-10+deb12u8
no fix listed
1
esphome/esphome:2025.3.0def8b6e4f517
curl@7.88.1-10+deb12u12
no fix listed
1
espocrm/espocrm:9.3.101b5a24504ed9
curl@8.14.1-2+deb13u3
no fix listed
1
espocrm/espocrm:10.0.8-fpm-alpine4bd92daf5f0c
curl@8.20.0-r0
8.22.0-r0
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
curl@7.47.0-1ubuntu2.5
7.47.0-1ubuntu2.19+esm16
1
etherpad/etherpad:2.7.2b723fe5f2594
curl@8.17.0-r1
8.22.0-r0
1
ethpandaops/assertoor:latest1efa2fba6711
curl@8.14.1-2+deb13u3
no fix listed
1
factoriotools/factorio:latest18c07a80cacc
curl@8.14.1-2+deb13u5
no fix listed
1
factoriotools/factorio:stable4ec5fea2e06b
curl@8.14.1-2+deb13u5
no fix listed
1
factoriotools/factorio:2.0.67-rootlessf7909f7361d6
curl@8.14.1-2
no fix listed
1
falcosecurity/event-generator:latest932956d86c99
curl@7.88.1-10+deb12u14
no fix listed
1
falcosecurity/falco-driver-loader:0.45.0d7d287d4dcee
curl@7.88.1-10+deb12u15
no fix listed
1
felipecs8/app-db-connection-test:v129e06c9c6385
curl@7.88.1-10+deb12u8
no fix listed
1
filebrowser/filebrowser:v2.63.15-s6dbac07403040
curl@8.19.0-r0
8.22.0-r0
1
filegator/filegator:latest34bf565a11a4
curl@8.14.1-2+deb13u5
no fix listed
1
firefart/requesttracker:5.0.40d6249906d8c
curl@7.88.1-10+deb12u4
no fix listed
1
fireflyiii/core:version-6.6.6ae69fdd95cde
curl@8.14.1-2+deb13u3
no fix listed
1
fiware/biz-ecosystem-charging-backend:11.7.029456835bb2c
curl@7.68.0-1ubuntu2.25
7.68.0-1ubuntu2.25+esm4
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
curl@7.88.1-10+deb12u14
no fix listed
1
flanksource/batch-runner:v1.0.44689687a7cf95
curl@8.5.0-2ubuntu10.6
8.5.0-2ubuntu10.10
1
fluent/fluent-bit:4.2.6a52221a2a3eb
curl@8.14.1-2+deb13u3
no fix listed
1
fluent/fluent-bit:5.1.1a941bdd5ca55
curl@8.14.1-2+deb13u4
no fix listed
1
fluent/fluent-bit:4.0.4ca08b7d2df5b
curl@7.88.1-10+deb12u12
no fix listed
1
fluent/fluent-bit:4.0-debuge76397ef3983
curl@7.88.1-10+deb12u14
no fix listed
1
flyway/flyway:9.1545b5d7cdc75a
curl@7.68.0-1ubuntu2.16
7.68.0-1ubuntu2.25+esm4
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.