StackRadar

CVE-2026-9358

Medium

Advisory

Published 24 May 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.3
base score, highest
EPSS
0.003
25th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
366
of 17,781 indexed, latest versions
Container images
379
deployed by those charts
Fix available
1 of 2
affected packages

postcss-selector-parser allows denial of service through uncontrolled AST recursion

Carried by container images the latest versions of 366 of 17,781 indexed charts deploy, on 379 images.

Affected packageAffected versionsFixed inImages
postcss-selector-parsernpm6.1.0, 6.1.1, 6.1.2, 7.1.0+2 more6.1.3, 7.1.3378
node-css-loaderdeb6.8.1+~cs14.0.17-1no fix listed1
OSV records
GHSA-w9m9-85wc-3x92UBUNTU-CVE-2026-9358

Charts affected

366 by stars
ChartLatestAffected imagesRadar Score
uptime-kumauptime-kumaVerified publisher4.2.01 of 1See more

uptime-kuma uptime-kuma 4.2.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.0a8610b3b4c38
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

30,159
rocketchatrocketchat-server7.0.24 of 12See more

rocketchat rocketchat-server 7.0.2

4 of the 12 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
rocketchat/account-service:8.6.144af8ac4e711
postcss-selector-parser@7.1.1
7.1.3
rocketchat/authorization-service:8.6.16bc18fb5d0e5
postcss-selector-parser@7.1.1
7.1.3
rocketchat/ddp-streamer-service:8.6.1819771c4abe4
postcss-selector-parser@7.1.1
7.1.3
rocketchat/presence-service:8.6.1c1170bdfe797
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

12,279
penpotpenpotOfficialVerified publisher1.9.02 of 4See more

penpot penpot 1.9.0

2 of the 4 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
penpotapp/exporter:2.17.272a8061e8806
postcss-selector-parser@7.1.1
7.1.3
penpotapp/mcp:2.17.284f3f07ead11
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

4,314
node-rednode-redVerified publisher0.40.21 of 1See more

node-red node-red 0.40.2

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
nodered/node-red:4.1.2216e7403aab9
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

2,172
difydoubanVerified publisher0.10.01 of 6See more

dify douban 0.10.0

1 of the 6 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
langgenius/dify-web:1.10.1-fix.1c306ac577912
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

19,391
difydify-helmVerified publisher0.38.03 of 11See more

dify dify-helm 0.38.0

3 of the 11 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
langgenius/dify-agent-local-sandbox:1.16.1bf8027ddccf3
postcss-selector-parser@7.1.0
7.1.3
langgenius/dify-api:1.16.1dcefa5f7c47c
postcss-selector-parser@7.1.0
7.1.3
langgenius/dify-web:1.16.187dd47e4e28f
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

22,002
verdaccioverdaccio4.35.11 of 1See more

verdaccio verdaccio 4.35.1

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
verdaccio/verdaccio:6.10.209b403888c8f
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

215
openprojectopenproject-helm-chartsOfficialVerified publisher13.11.01 of 5See more

openproject openproject-helm-charts 13.11.0

1 of the 5 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
openproject/hocuspocus:release-338001b288dc1359dfb5
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

19,926
lemmyananace-chartsVerified publisher0.6.151 of 5See more

lemmy ananace-charts 0.6.15

1 of the 5 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
dessalines/lemmy-ui:0.19.20ee4c620d8e93
postcss-selector-parser@6.1.2
6.1.3

Open the chart page →

7,210
apisix-ingress-controllerapisix1.3.11 of 2See more

apisix-ingress-controller apisix 1.3.1

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/api7/adc:0.27.1f65f53dd9668
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

1,616
chatwootchatwootVerified publisher2.0.241 of 3See more

chatwoot chatwoot 2.0.24

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
chatwoot/chatwoot:v4.15.167ebc751c171
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

9,203
stacks-blockchain-apihirosystemsVerified publisher6.5.11 of 5See more

stacks-blockchain-api hirosystems 6.5.1

1 of the 5 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
hirosystems/stacks-blockchain-api:8.13.29c98b23c1515
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

8,364
openclawopenclaw-helmVerified publisher1.5.401 of 2See more

openclaw openclaw-helm 1.5.40

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/openclaw/openclaw:2026.5.22dcfd14877740
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

5,660
outlinekubitodevVerified publisher1.2.21 of 4See more

outline kubitodev 1.2.2

1 of the 4 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
outlinewiki/outline:0.82.0494dfb9249a6
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

5,352
servarrkubitodevVerified publisher1.5.21 of 10See more

servarr kubitodev 1.5.2

1 of the 10 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/seerr-team/seerr:latestf4768de5f616
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

3,004
velero-uiotwldVerified publisher0.15.01 of 1See more

velero-ui otwld 0.15.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
otwld/velero-ui:0.10.2d1954b759e47
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

1,332
supabasetokens-studioVerified publisher1.0.03 of 14See more

supabase tokens-studio 1.0.0

3 of the 14 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
supabase/postgres-meta:v0.84.2d0a96973e9f1
postcss-selector-parser@6.1.0
6.1.3
supabase/storage-api:v1.12.0f983fb50bd95
postcss-selector-parser@6.1.0
6.1.3
supabase/studio:20241021-9f9b08326d8070c55e9
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

23,123
budibasebudibase0.0.0-master3 of 7See more

budibase budibase 0.0.0-master

3 of the 7 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
budibase/apps:3.41.344fe6feab985
postcss-selector-parser@7.1.1
7.1.3
budibase/database:2.1.0d90f656261c9
postcss-selector-parser@7.1.1
7.1.3
budibase/worker:3.41.3de5e2e560ce8
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

10,775
krokicowboysysopVerified publisher6.1.04 of 5See more

kroki cowboysysop 6.1.0

4 of the 5 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
yuzutech/kroki-bpmn:0.29.1444805c4b917
postcss-selector-parser@7.1.0
7.1.3
yuzutech/kroki-diagramsnet:0.29.1b810edbf9c62
postcss-selector-parser@7.1.0
7.1.3
yuzutech/kroki-excalidraw:0.29.157917319ea70
postcss-selector-parser@7.1.0
7.1.3
yuzutech/kroki-mermaid:0.29.1963b4acfde6e
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

6,743
hedgedocadfinisVerified publisher0.6.11 of 2See more

hedgedoc adfinis 0.6.1

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.12.089bd85d7817f
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

2,938
umamichristianhuthVerified publisher7.13.01 of 2See more

umami christianhuth 7.13.0

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/umami-software/umami:postgresql-v2.20.173ca19b41745
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

2,367
ilumilumOfficialVerified publisher6.7.31 of 19See more

ilum ilum 6.7.3

1 of the 19 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ilum/ui:6.7.3998937726679
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

23,228
homepagem0nsterrr-homepageVerified publisher5.3.01 of 1See more

homepage m0nsterrr-homepage 5.3.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/gethomepage/homepage:v2.3.0f82027665453
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

352
docmosthelmforgeVerified publisher1.2.111 of 4See more

docmost helmforge 1.2.11

1 of the 4 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
docmost/docmost:0.95.041c8d777cf23
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

5,564
redisinsightredisinsight-guiVerified publisher1.3.51 of 1See more

redisinsight redisinsight-gui 1.3.5

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
redis/redisinsight:3.8b5e19ee240ab
postcss-selector-parser@7.1.0
7.1.3

Open the chart page →

1,038
kuttchristianhuthVerified publisher9.10.11 of 3See more

kutt christianhuth 9.10.1

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
kutt/kutt:v3.2.6fa3d24a89b04
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

454
karakeephelmforgeVerified publisher1.2.91 of 3See more

karakeep helmforge 1.2.9

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/karakeep-app/karakeep:0.33.2b069e4307dec
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

9,460
openctihelm-openctiVerified publisher3.0.91 of 8See more

opencti helm-opencti 3.0.9

1 of the 8 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
opencti/platform:7.260910.0186fc757c3eb
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

3,383
librechatlibrechat1.8.101 of 3See more

librechat librechat 1.8.10

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/danny-avila/librechat:v0.7.78c68abbe1cff
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

2,654
headplanenbcloudVerified publisher0.1.21 of 4See more

headplane nbcloud 0.1.2

1 of the 4 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/tale/headplane:0.5.50dbc52cffc19
postcss-selector-parser@6.1.2
6.1.3

Open the chart page →

7,949
ghostcloudpirates-ghostVerified publisher0.20.221 of 3See more

ghost cloudpirates-ghost 0.20.22

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
library/ghost:6.63.0e05bc1169fb2
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

7,146
codetogethercodetogether1.4.251 of 1See more

codetogether codetogether 1.4.25

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
codetogether/codetogether:latest4348c8a38752
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

7,450
foremancontane-githubOfficialVerified publisher0.6.01 of 1See more

foreman contane-github 0.6.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
contane/foreman:0.5.2efb98bdcc4e9
postcss-selector-parser@6.1.2
6.1.3

Open the chart page →

1,152
cosmocosmo-platformOfficialVerified publisher0.20.03 of 10See more

cosmo cosmo-platform 0.20.0

3 of the 10 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/wundergraph/cosmo/cdn:0.14.1d86fcf169f15
postcss-selector-parser@6.1.2
6.1.3
ghcr.io/wundergraph/cosmo/controlplane:0.133.149800ff775f3
postcss-selector-parser@6.1.2
6.1.3
ghcr.io/wundergraph/cosmo/studio:0.111.0454f4384713a
postcss-selector-parser@6.1.2
6.1.3

Open the chart page →

28,839
hoppscotchdeliveryheroVerified publisher0.3.21 of 1See more

hoppscotch deliveryhero 0.3.2

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
hoppscotch/hoppscotch:2024.8.2f1da831950b7
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

3,451
duplistatusduplistatusVerified publisher1.2.01 of 2See more

duplistatus duplistatus 1.2.0

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
wsjbr/duplistatus:1.4.25e594f5f09f6
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

1,870
coreinstill-aiOfficialVerified publisher0.1.751 of 15See more

core instill-ai 0.1.75

1 of the 15 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
instill/console:0.68.54cd70e2df5c6
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

30,816
dynamodbkeyporttech0.1.271 of 2See more

dynamodb keyporttech 0.1.27

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
aaronshaf/dynamodb-admin:latestac41724cd997
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

1,304
bitwarden-crd-operatorlerentisVerified publisher0.18.01 of 1See more

bitwarden-crd-operator lerentis 0.18.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/lerentis/bitwarden-crd-operator:0.17.00a608c6ead85
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

2,003
openclaw-with-brainopenclaw-with-brainVerified publisher0.1.671 of 3See more

openclaw-with-brain openclaw-with-brain 0.1.67

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/openclaw/openclaw:2026.6.10af7ea052cf21
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

5,218
pacmanpacmanVerified publisher2.0.21 of 2See more

pacman pacman 2.0.2

1 of the 2 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/shuguet/pacman:latesta0ec71732c3c
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

638
overseerrpree-helm-chartsVerified publisher1.2.01 of 1See more

overseerr pree-helm-charts 1.2.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
ghcr.io/sct/overseerr:1.35.06197516c9d7b
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

2,702
hedgedocrobertobochetVerified publisher1.4.01 of 1See more

hedgedoc robertobochet 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.12.089bd85d7817f
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

977
pretixtechwolf12Verified publisher2026.7.01 of 3See more

pretix techwolf12 2026.7.0

1 of the 3 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
pretix/standalone:2026.7.05df3b7aa852e
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

9,770
feedbacksystemthm-mni-iiVerified publisher0.47.13 of 10See more

feedbacksystem thm-mni-ii 0.47.1

3 of the 10 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
thmmniii/fbs-collab:v1.27.15d389e3c5ce6
postcss-selector-parser@7.1.0
7.1.3
thmmniii/fbs-qcm-backend:v1.27.1afbe511e5c24
postcss-selector-parser@6.1.0
6.1.3
thmmniii/fbs-qcm-frontend:v1.27.1a347f7f4d144
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

28,534
wgerwgerOfficialVerified publisher1.0.01 of 8See more

wger wger 1.0.0

1 of the 8 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
journeyapps/powersync-service:latestbf46f66e5dcc
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

8,491
nocodbzekker6Verified publisher1.10.01 of 1See more

nocodb zekker6 1.10.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
nocodb/nocodb:0.301.5d9516f0bf546
postcss-selector-parser@6.1.2
6.1.3

Open the chart page →

4,016
agentareaagentareaVerified publisher0.0.182 of 16See more

agentarea agentarea 0.0.18

2 of the 16 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
agentarea/agentarea-frontend:latest2098a9d7b1fe
postcss-selector-parser@7.1.1
7.1.3
agentarea/agentarea-mcp-runner:latestd3c209a5d531
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

14,914
dbgateappscodeVerified publisher2026.3.301 of 1See more

dbgate appscode 2026.3.30

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
dbgate/dbgate:7.2.0-alpine287077002446
postcss-selector-parser@6.1.0
6.1.3

Open the chart page →

458
kinesisaws-kinesis-local0.8.01 of 1See more

kinesis aws-kinesis-local 0.8.0

1 of the 1 container images this version deploys carry CVE-2026-9358.

Container imageDigestPackageFixed in
saidsef/aws-kinesis-local:v2026.0667025e3a163e
postcss-selector-parser@7.1.1
7.1.3

Open the chart page →

360

Container images carrying it

379 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/jens-maus/raspberrymatic:3.83.6.202508244b22b4f407c4
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/jmberesford/retrom-service:retrom-v0.7.144d763d58f11d
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/jordan-dalby/bytestash:1.5.12eb4f736b8cd4
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/kadajett/podscope:0.2.3eeedf17112d7
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/karakeep-app/karakeep:0.27.1abd7d6b11b1b
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/karakeep-app/karakeep:0.33.2b069e4307dec
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/karakeep-app/karakeep:0.26.0f575a34ed3f8
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/kikplate/kikplate-web:main34bbb61e8e42
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/kubiyabot/agent-manager:v0.4.13757bdd779345
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/lerentis/bitwarden-crd-operator:0.17.00a608c6ead85
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/linkwarden/linkwarden:v2.16.30664c28a039b
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/linuxserver/pairdrop:version-v1.11.23279d2d986c0
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/lockdep/stackradar-scanner:0.3.0dd8a35d50c2d
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/logtide-dev/logtide-backend:1.0.265463e02f887
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/logtide-dev/logtide-frontend:1.0.22a7da1451f86
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/maastrichtu-ids/rstudio:latest981aa4c109e1
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/manzil-infinity180/backend-dumpstore:226f28ca3efa6d3691044813cd09085e28d4a7b496c90cf82fdd
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/manzil-infinity180/frontend-dumpstore:226f28ca3efa6d3691044813cd09085e28d4a7b44e6394b715d9
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/marcuwynu23/express-typescript-sample:latest9ef671b78ea8
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/mcwarman/backstage-sample-app/backend:main07aba09a594f
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/michaelhaigh/pacman:latestb0931b1f085d
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/microboxlabs/miot-docs:latest0307d2fd9f5c
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/microboxlabs/miot-docs:lateste09d92c61f43
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/multica-ai/multica-web:v0.4.43fc937fbbf8e5
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/ondrejsika/counter-frontend:latestc4166d2eb8eb
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/openccu/openccu:3.89.8.20260719b2de2ff6e8e0
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/openclaw/openclaw:2026.6.10af7ea052cf21
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/openclaw/openclaw:2026.5.22dcfd14877740
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/openlit/openlit:1.24.02434560e8f0e
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/open-telemetry/demo:1.12.0-frontend8b348f00ca4c
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/open-telemetry/demo:1.12.0-flagduif6bdafaa9075
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/pabloromeo/clusterplex_orchestrator:1.4.160fe80de2d22c
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/radar-base/radar-self-enrolment-ui:0.1.0b9a7cd3cc099
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/sct/overseerr:1.35.06197516c9d7b
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/sdwbgn/unitycatalog-helm/docker/unitycatalog-ui:0.2.1-5d668c1ed07e7ca098d
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/seerr-team/seerr:v3.2.0c4cbd5121236
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/shuguet/pacman:latesta0ec71732c3c
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/solucteam/outscale-s3-explorer:v1.0.09665c3e71889
postcss-selector-parser@6.1.0
6.1.3
1
ghcr.io/tale/headplane:0.5.50dbc52cffc19
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/theconnman/docker-hub-rss:0.6.238eba84b2be8
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/theduffman85/crowdsec-web-ui:2026.8.3bfadbab9a72c
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/toeverything/affine:0.27.4b649f5ce2384
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/trieb-work/saleor-apps/saleor-app-products-feed:1.23.11d435b4ab372
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/trieb-work/saleor-apps/saleor-app-search:1.24.328edefb6c92d
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/trieb-work/saleor-apps/saleor-app-smtp:1.4.357a06bfba327
postcss-selector-parser@6.1.2
6.1.3
1
ghcr.io/umami-software/umami:3.0.328f263fe06f7
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/umami-software/umami:postgresql-v2.20.173ca19b41745
postcss-selector-parser@7.1.0
7.1.3
1
ghcr.io/umami-software/umami:3.1.0e3f80c0625aa
postcss-selector-parser@7.1.1
7.1.3
1
ghcr.io/wachd/wachd:0.4.1805b05c56da94
postcss-selector-parser@7.1.1
7.1.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.