StackRadar

CVE-2026-92595

Medium

Advisory

Published 8 Sept 2026In the index since 18 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.002
10th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
189
of 17,803 indexed, latest versions
Container images
175
deployed by those charts
Fix available
1 of 1
affected package

Nodemailer: resolveContent() on a MailMessage bypasses disableFileAccess/disableUrlAccess when called with the legacy signature

Carried by container images the latest versions of 189 of 17,803 indexed charts deploy, on 175 images.

Affected packageAffected versionsFixed inImages
nodemailernpm1.11.0, 2.7.2, 4.0.1, 4.6.8+50 more9.1.1175
OSV records
GHSA-8m3c-c648-2xjj

Charts affected

189 by stars
ChartLatestAffected imagesRadar Score
n8nn8n-helm2.25.71 of 1See more

n8n n8n-helm 2.25.7

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
n8nio/n8n:2.25.7761374d4eb84
nodemailer@7.0.11
9.1.1

Open the chart page →

2,589
kuttone-acre-fundVerified publisher0.2.51 of 1See more

kutt one-acre-fund 0.2.5

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
kutt/kutt:latestfa3d24a89b04
nodemailer@9.0.3
9.1.1

Open the chart page →

467
uptime-kumapascaliskeVerified publisher3.0.01 of 1See more

uptime-kuma pascaliske 3.0.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
nodemailer@6.9.16
9.1.1

Open the chart page →

6,961
peertubepeertubeVerified publisher0.1.31 of 1See more

peertube peertube 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
chocobozzz/peertube:v8.1.5052712130691
nodemailer@7.0.13
9.1.1

Open the chart page →

7,198
rocketadminrocketadminOfficialVerified publisher1.0.421 of 1See more

rocketadmin rocketadmin 1.0.42

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
rocketadmin/rocketadmin:1.17.710955ef540b9
nodemailer@8.0.5
9.1.1

Open the chart page →

5,595
kibanaromanow-helm-chartsVerified publisher1.7.11 of 1See more

kibana romanow-helm-charts 1.7.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
library/kibana:7.17.8c5781ba340ef
nodemailer@6.6.2
9.1.1

Open the chart page →

6,947
jellyseerrrtomik-helm-chartsVerified publisher0.0.11 of 1See more

jellyseerr rtomik-helm-charts 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/fallenbagel/jellyseerr:2.5.22a611369ad1d
nodemailer@6.9.16
9.1.1

Open the chart page →

2,982
uptime-kumasb-helm-charts0.4.01 of 1See more

uptime-kuma sb-helm-charts 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.0.24c364ef96aad
nodemailer@6.9.16
9.1.1

Open the chart page →

38,628
immichsecustorVerified publisher2.0.61 of 1See more

immich secustor 2.0.6

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/immich-app/immich-server:v3.2.279cc1623323d
nodemailer@9.0.5
9.1.1

Open the chart page →

3,124
karakeepself-hosters-by-nightVerified publisher2.5.11 of 1See more

karakeep self-hosters-by-night 2.5.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/karakeep-app/karakeep:0.27.1abd7d6b11b1b
nodemailer@7.0.4
9.1.1

Open the chart page →

5,235
speckle-serverspeckleVerified publisher2.26.31 of 4See more

speckle-server speckle 2.26.3

1 of the 4 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
speckle/speckle-server:2.26.379f14a2bf931
nodemailer@6.9.9
9.1.1

Open the chart page →

10,541
wikiwenerme2.2.01 of 2See more

wiki wenerme 2.2.0

1 of the 2 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
requarks/wiki:latest68f0d1848261
nodemailer@6.9.1
9.1.1

Open the chart page →

3,839
activepiecesadnoctemVerified publisher0.6.01 of 1See more

activepieces adnoctem 0.6.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
activepieces/activepieces:0.91.058414dfc94c4
nodemailer@9.0.1
9.1.1

Open the chart page →

1,069
linkwardenadnoctemVerified publisher0.5.11 of 2See more

linkwarden adnoctem 0.5.1

1 of the 2 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/linkwarden/linkwarden:v2.16.30664c28a039b
nodemailer@9.0.4
9.1.1

Open the chart page →

3,886
outlineadnoctemVerified publisher0.1.21 of 1See more

outline adnoctem 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
outlinewiki/outline:1.10.1832051f039b4
nodemailer@9.0.5
9.1.1

Open the chart page →

1,276
uptime-kumaadnoctemVerified publisher0.4.11 of 1See more

uptime-kuma adnoctem 0.4.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.4917318f9d7be
nodemailer@7.0.13
9.1.1

Open the chart page →

30,514
openhab-cloudandibraeuVerified publisher1.2.61 of 1See more

openhab-cloud andibraeu 1.2.6

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
openhab/openhab-cloud:a8138a329dd2bac8c4b
nodemailer@6.4.18
9.1.1

Open the chart page →

3,449
openapiassist-iot-open-api-management0.2.21 of 6See more

openapi assist-iot-open-api-management 0.2.2

1 of the 6 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
nodemailer@4.7.0
9.1.1

Open the chart page →

83,638
audiobookshelfbdclark-helm-chartsVerified publisher0.1.41 of 1See more

audiobookshelf bdclark-helm-charts 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
9.1.1

Open the chart page →

1,734
pangolinbdcode0.14.11 of 1See more

pangolin bdcode 0.14.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
fosrl/pangolin:latest83a55f933b4d
nodemailer@9.1.0
9.1.1

Open the chart page →

1,949
bluesky-pdsbear0.4.2081 of 1See more

bluesky-pds bear 0.4.208

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/bluesky-social/pds:0.4.208637083d9369d
nodemailer@6.10.1
9.1.1

Open the chart page →

2,150
overseerrbrandan-schmitz-helm-chartsVerified publisher1.4.01 of 1See more

overseerr brandan-schmitz-helm-charts 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
linuxserver/overseerr:1.35.06108ed066d4a
nodemailer@6.8.0
9.1.1

Open the chart page →

3,085
ghostchart-ghost0.1.51 of 2See more

ghost chart-ghost 0.1.5

1 of the 2 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
library/ghost:6.22.0-alpine3.23ac533a6988ee
nodemailer@6.10.1
9.1.1

Open the chart page →

4,108
audiobookshelfcharts-derwitt-devVerified publisher1.1.11 of 1See more

audiobookshelf charts-derwitt-dev 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
advplyr/audiobookshelf:2.36.13528a93b6442
nodemailer@6.9.13
9.1.1

Open the chart page →

1,668
audiobookshelfchristianhuthVerified publisher2.4.11 of 1See more

audiobookshelf christianhuth 2.4.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
advplyr/audiobookshelf:2.36.13528a93b6442
nodemailer@6.9.13
9.1.1

Open the chart page →

1,668
countlychristianhuthVerified publisher5.2.12 of 3See more

countly christianhuth 5.2.1

2 of the 3 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
countly/api:25.05.4f4cc7447c4f5
nodemailer@6.9.13
9.1.1
countly/frontend:25.05.42acbc11499b6
nodemailer@6.9.13
9.1.1

Open the chart page →

7,318
node-redcloudnativeapp1.2.21 of 1See more

node-red cloudnativeapp 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
nodered/node-red-docker:0.19.6-v8070643219ea2
nodemailer@1.11.0
9.1.1

Open the chart page →

4,811
maildevcnieg1.1.11 of 1See more

maildev cnieg 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
cnieg/maildev:v1.1.998ee05668915
nodemailer@5.0.0
9.1.1

Open the chart page →

2,460
coderstudio-strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

coderstudio-strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
9.1.1

Open the chart page →

5,155
docker-composecoderstudio-strapi-devVerified publisher0.0.11 of 3See more

docker-compose coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
9.1.1

Open the chart page →

5,155
strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
9.1.1

Open the chart page →

5,155
kongacreate-databases0.1.01 of 1See more

konga create-databases 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
nodemailer@4.7.0
9.1.1

Open the chart page →

5,231
devtron-enterprisedevtron48.0.01 of 28See more

devtron-enterprise devtron 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
9.1.1

Open the chart page →

69,552
devtron-enterprisedevtron-labs48.0.01 of 28See more

devtron-enterprise devtron-labs 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
9.1.1

Open the chart page →

69,552
directusdirectusVerified publisher0.9.101 of 4See more

directus directus 0.9.10

1 of the 4 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
directus/directus:11.1.0e3c8bb975350
nodemailer@6.9.14
9.1.1

Open the chart page →

4,563
uptime-kumadjjudas21Verified publisher1.5.181 of 1See more

uptime-kuma djjudas21 1.5.18

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.23.12bc6f244ecf27
nodemailer@6.9.13
9.1.1

Open the chart page →

4,267
uptime-kumaegebackVerified publisher2.0.121 of 1See more

uptime-kuma egeback 2.0.12

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.0a8610b3b4c38
nodemailer@7.0.13
9.1.1

Open the chart page →

30,645
consent-managerfiware0.1.21 of 1See more

consent-manager fiware 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
quay.io/wi_stefan/consent-manager:0.0.656399619568b
nodemailer@6.10.1
9.1.1

Open the chart page →

1,907
keyrockfiware0.8.71 of 1See more

keyrock fiware 0.8.7

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
fiware/idm:8.3.3a1b6ed4ae84f
nodemailer@6.7.8
9.1.1

Open the chart page →

3,169
onboarding-portalfiware1.4.31 of 1See more

onboarding-portal fiware 1.4.3

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
quay.io/seamware/onboarding:0.2.2b406475f9f00
nodemailer@7.0.12
9.1.1

Open the chart page →

1,549
uptime-kumafluent-operatorVerified publisher0.1.01 of 1See more

uptime-kuma fluent-operator 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
louislam/uptime-kuma:13d632903e6af
nodemailer@6.9.16
9.1.1

Open the chart page →

3,526
shinobigeek-cookbookVerified publisher1.2.21 of 1See more

shinobi geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
shinobisystems/shinobi:dev3ca746937856
nodemailer@6.6.1
9.1.1

Open the chart page →

4,614
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.81 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

1 of the 5 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
9.1.1

Open the chart page →

34,935
ghostghostVerified publisher0.1.01 of 4See more

ghost ghost 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
9.1.1

Open the chart page →

9,136
Governify-Bluejaygovernify0.1.01 of 12See more

Governify-Bluejay governify 0.1.0

1 of the 12 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
9.1.1

Open the chart page →

22,704
Governify-Falcongovernify0.1.01 of 10See more

Governify-Falcon governify 0.1.0

1 of the 10 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
9.1.1

Open the chart page →

24,493
hive-appgraphql-hive1.0.01 of 1See more

hive-app graphql-hive 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
9.1.1

Open the chart page →

2,693
hive-appgraphql-hive-subcharts1.0.01 of 1See more

hive-app graphql-hive-subcharts 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
9.1.1

Open the chart page →

2,693
librechathajowielandVerified publisher1.1.01 of 1See more

librechat hajowieland 1.1.0

1 of the 1 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
ghcr.io/danny-avila/librechat:v0.7.87fe76551a78e
nodemailer@6.9.15
9.1.1

Open the chart page →

3,108
iofoghelm-chartsVerified publisher0.1.11 of 3See more

iofog helm-charts 0.1.1

1 of the 3 container images this version deploys carry CVE-2026-92595.

Container imageDigestPackageFixed in
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
nodemailer@5.1.1
9.1.1

Open the chart page →

24,223

Container images carrying it

175 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
helmforge/strapi-base:5.52.270e9143d6d92
nodemailer@9.0.1
9.1.1
1
hoppscotch/hoppscotch:2024.11.0538fe6ded4b6
nodemailer@6.9.15
9.1.1
1
hoppscotch/hoppscotch:2026.8.0d50725df661f
nodemailer@9.0.1
9.1.1
1
ibmcom/microclimate-portal:latested5505e5c7ec
nodemailer@2.7.2
9.1.1
1
jayfong/yapi:1.10.2163e5d621910
nodemailer@4.0.1
9.1.1
1
joplin/server:latest3f7b852959aa
nodemailer@6.10.1
9.1.1
1
joplin/server:3.0-beta52af57880c0e
nodemailer@6.9.13
9.1.1
1
joplin/server:2.14.2-betab87564ef34e9
nodemailer@6.9.7
9.1.1
1
library/ghost:6.37.01ef2e532ca4d
nodemailer@8.0.5
9.1.1
1
library/ghost:6.25.12654b1e90413
nodemailer@6.10.1
9.1.1
1
library/ghost:6.41.129773d6be407
nodemailer@8.0.5
9.1.1
1
library/ghost:4.37.0767230c0f263
nodemailer@6.7.2
9.1.1
1
library/ghost:6.39.0-alpine77196da4b0df
nodemailer@8.0.5
9.1.1
1
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
9.1.1
1
library/ghost:6.64.0a31d03f1f629
nodemailer@8.0.11
9.1.1
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
nodemailer@6.10.1
9.1.1
1
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
9.1.1
1
library/kibana:8.18.004c0fc150f3a
nodemailer@6.9.15
9.1.1
1
library/kibana:7.17.8c5781ba340ef
nodemailer@6.6.2
9.1.1
1
library/kibana:7.17.3e2e2031c15be
nodemailer@6.6.2
9.1.1
1
linuxserver/overseerr:1.35.06108ed066d4a
nodemailer@6.8.0
9.1.1
1
louislam/uptime-kuma:2.2.1-slim059b49d64739
nodemailer@7.0.13
9.1.1
1
louislam/uptime-kuma:1.22.10b55bcb83a1c
nodemailer@6.6.5
9.1.1
1
louislam/uptime-kuma:13d632903e6af
nodemailer@6.9.16
9.1.1
1
louislam/uptime-kuma:2.0.24c364ef96aad
nodemailer@6.9.16
9.1.1
1
louislam/uptime-kuma:2.4.091e963bfda56
nodemailer@7.0.13
9.1.1
1
louislam/uptime-kuma:1.23.1396510915e6be
nodemailer@6.9.13
9.1.1
1
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
nodemailer@6.9.16
9.1.1
1
louislam/uptime-kuma:1.17.1a4eab252e5a2
nodemailer@6.6.5
9.1.1
1
louislam/uptime-kuma:1.18.5a84767d7934f
nodemailer@6.6.5
9.1.1
1
louislam/uptime-kuma:1.23.12bc6f244ecf27
nodemailer@6.9.13
9.1.1
1
maildev/maildev:2.2.1180ef51f65ee
nodemailer@6.9.14
9.1.1
1
misskey/misskey:12.110.1e08b7c478093
nodemailer@6.7.3
9.1.1
1
moonrailgun/tianji:1.11.2b528c8f8fcc4
nodemailer@6.9.8
9.1.1
1
moreillon/user-manager-mongoose:v5.0.1d2ee0423b797
nodemailer@6.9.7
9.1.1
1
n8nio/n8n:2.38.45d9f0cc5672b
nodemailer@8.0.10
9.1.1
1
n8nio/n8n:2.25.7761374d4eb84
nodemailer@7.0.11
9.1.1
1
n8nio/n8n:1.86.08b39ed5a2de9
nodemailer@6.9.9
9.1.1
1
n8nio/n8n:0.212.0a9195bc499a3
nodemailer@6.8.0
9.1.1
1
n8nio/n8n:2.39.5cfa04788a34a
nodemailer@8.0.10
9.1.1
1
n8nio/n8n:2.36.8cfe2704ff858
nodemailer@8.0.10
9.1.1
1
n8nio/n8n:1.33.1dd171d45102a
nodemailer@6.9.9
9.1.1
1
n8nio/n8n:1.115.1ed16e560c40e
nodemailer@6.9.9
9.1.1
1
netrisai/controller-web-service-backend:4.6.0-0086e865080e86c
nodemailer@2.7.2
9.1.1
1
nocodb/nocodb:latest4b760f0d2547
nodemailer@9.0.5
9.1.1
1
nocodb/nocodb:0.258.06779a4ddedf2
nodemailer@6.9.16
9.1.1
1
nocodb/nocodb:0.301.5d9516f0bf546
nodemailer@7.0.13
9.1.1
1
nodered/node-red-docker:0.19.6-v8070643219ea2
nodemailer@1.11.0
9.1.1
1
ohmyform/ohmyform:1.0.3afe53f4acdb1
nodemailer@6.7.2
9.1.1
1
openhab/openhab-cloud:a8138a329dd2bac8c4b
nodemailer@6.4.18
9.1.1
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.