Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242427
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048512
CleanStart
5432
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109057
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148636
npm
229266
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4344
Root
19644
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
CLEANSTART-2026-LU46498
CleanStart/kube-state-metrics-fips
"go tool pack" subcommand (usually used only by the compiler as an internal tool with known-good inputs) does not sanitize output filenames
5 days ago
Fix available
Severity - 5.9 (Medium)
CLEANSTART-2026-RQ22332
CleanStart/loki
"go tool pack" subcommand (usually used only by the compiler as an internal tool with known-good inputs) does not sanitize output filenames
26 Sep
Fix available
Severity - 9.8 (Critical)
RHSA-2026:66561
Red Hat:hummingbird:1/golang1.27
Red Hat:hummingbird:1/golang1.27-bin
Red Hat:hummingbird:1/golang1.27-docs
Red Hat:hummingbird:1/golang1.27-misc
Red Hat:hummingbird:1/golang1.27-src
... 1 more
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
22 Sep
Fix available
Severity - 8.1 (High)
RHSA-2026:62391
Red Hat:hummingbird:1/golang1.26
Red Hat:hummingbird:1/golang1.26-bin
Red Hat:hummingbird:1/golang1.26-docs
Red Hat:hummingbird:1/golang1.26-misc
Red Hat:hummingbird:1/golang1.26-src
... 1 more
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
22 Sep
Fix available
Severity - 8.1 (High)
CLEANSTART-2026-IG50576
CleanStart/apko
CleanStart/argo-cd-fips
CleanStart/argo-workflows
CleanStart/aws-eks-pod-identity-agent
CleanStart/aws-eks-pod-identity-agent-fips
... 105 more
Security fix for CVE-2026-39817 applied in: apko 1.2.2-r1, argo-cd-fips 3.0.23-r1, argo-cd-fips 3.1.14-r1, argo-workflows 4.0.5-r0, aws-eks-pod-identity-agent 0.1.36-r0, aws-eks-pod-identity-agent-fips 0.1.36-r0, aws-privateca-issuer 1.7.0-r0, aws-privateca-issuer-fips 1.7.0-r1, azuredisk-csi-fips 1.33.9-r1, cadvisor-fips 0.55.1-r0, cass-operator-fips 1.30.0-r1, cert-manager 1.20.0-r0, cert-manager 1.20.2-r0, cert-manager-cmctl-fips 2.4.0-r3, cert-manager-webhook-pdns-fips 3.2.3-r2, certificate-transparency-trillian-ctserver 1.3.2-r2, certificate-transparency-trillian-ctserver-fips 1.3.2-r0, confluent-cp-docker-utils 1.0.8-r1, confluent-kafka 8.2.0-r2, cortex 1.21.0-r2, cosign 3.0.6-r1, dex 2.45.1-r2, dex-fips 2.43.1-r5, druid-exporter-fips 0.10-r5, druid-exporter-fips 0.11-r6, druid-exporter-fips 0.9-r4, elastic-beats 8.19.15-r2, external-secrets 2.2.0-r0, external-secrets-fips 0.17.0-r2, external-secrets-fips 2.2.0-r0, fluent-operator-fips 3.4.0-r9, fluent-operator-fips 3.6.0-r5, fluent-operator-fips 3.7.0-r3, flux-notification-controller-fips 1.5.0-r0, gostatsd 28.3.0-r2, helm 4.1.3-r0, helm-fips 4.1.3-r0, helm-operator 1.42.1-r0, helm-operator 1.42.2-r0, helm-operator-fips 1.41.1-r2, istio 1.28.5-r3, istio 1.29.2-r1, istio-fips 1.26.8-r3, istio-fips 1.27.9-r1, istio-fips 1.28.6-r0, istio-pilot-discovery-fips 1.28.3-r1, k8ssandra-client-fips 0.5.0-r11, k8ssandra-client-fips 0.6.4-r9, k8ssandra-client-fips 0.7.0-r7, k8ssandra-operator-fips 1.29.0-r1, karpenter 1.9.0-r1, karpenter-fips 1.9.0-r0, keda 2.19.0-r3, keda-fips 2.18.3-r3, kube-rbac-proxy 0.20.2-r1, kube-rbac-proxy-fips 0.20.2-r1, kube-state-metrics 2.10.1-r1, kube-state-metrics 2.15.0-r1, kube-state-metrics-fips 2.18.0-r1, kubernetes-csi-driver-nfs-fips 4.13.0-r3, kubernetes-csi-external-attacher 4.10.0-r0, kubernetes-csi-external-attacher-fips 4.10.0-r0, kubernetes-csi-external-provisioner-fips 6.1.0-r4, kubernetes-csi-external-resizer 2.0.0-r0, kubernetes-csi-external-resizer-fips 2.0.0-r1, kubernetes-csi-external-resizer-fips 2.1.0-r1, kubernetes-csi-external-snapshotter-fips 8.4.0-r4, kubernetes-csi-node-driver-registrar 2.13.0-r0, kubernetes-csi-node-driver-registrar-fips 2.16.0-r3, kubernetes-dashboard 7.14.0-r1, kubernetes-dashboard-api 1.14.0-r1, kubernetes-dashboard-api-fips 1.14.0-r1, kubernetes-dashboard-auth 1.4.0-r1, kubernetes-dashboard-auth-fips 1.4.0-r2, kubernetes-dashboard-web 1.7.0-r0, kubernetes-fips 1.35.4-r0, kured 1.20.0-r0, kustomize-fips 5.8.1-r0, kyverno-fips 1.16.4-r1, kyverno-fips 1.17.2-r1, kyverno-policy-reporter-fips 3.4.2-r6, kyverno-policy-reporter-kyverno-plugin-fips 1.3.1-r11, kyverno-policy-reporter-kyverno-plugin-fips 1.4.2-r9, linkerd2 25.12.3-r1, linkerd2 26.4.3-r0, local-static-provisioner 2.8.0-r2, minio-operator-fips 5.0.19-r3, minio-operator-fips 6.0.4-r11, minio-operator-fips 7.1.1-r10, modelmesh-runtime-adapter 0.10.0-r0, modelmesh-runtime-adapter 0.11.2-r0, modelmesh-runtime-adapter 0.9.0-r0, mongodb 8.0.20-r1, mongodb 8.2.6-r1, mountpoint-s3-csi-driver 2.3.0-r1, newrelic-infrastructure-agent 1.73.1-r0, newrelic-nri-kube-events 2.16.4-r2, newrelic-prometheus-configurator 2.9.0-r0, nginx-prometheus-exporter 1.5.1-r2, nginx-prometheus-exporter-fips 1.5.1-r1, nvidia-container-toolkit 1.19.0-r0, ollama 0.20.3-r1, ollama-fips 0.18.3-r0, ollama-fips 0.21.0-r1, openbao-fips 2.1.1-r11, openbao-fips 2.2.2-r9, openbao-fips 2.3.3-r8, openbao-fips 2.4.4-r8, openbao-fips 2.5.3-r0, opensearch-k8s-operator-fips 2.5.1-r4, opensearch-k8s-operator-fips 2.6.1-r9, opentofu-fips 1.11.6-r1, opentofu-fips 1.7.10-r6, opentofu-fips 1.8.11-r6, opentofu-fips 1.9.4-r6, prometheus 3.5.2-r1, prometheus-mysqld-exporter 0.15.0-r1, prometheus-node-exporter 1.11.0-r0, prometheus-node-exporter-fips 1.11.0-r0, prometheus-operator 0.69.1-r1, prometheus-operator 0.87.1-r3, rabbitmq-cluster-operator 2.18.0-r0, rabbitmq-messaging-topology-operator 1.16.0-r0, rabbitmq-messaging-topology-operator 1.19.1-r1, rclone 1.69.0-r2, restic-fips 0.18.1-r5, sealed-secrets 0.33.1-r0, sealed-secrets 0.34.0-r0, sealed-secrets 0.36.6-r0, spark-operator 2.1.1-r7, spark-operator 2.2.1-r4, spark-operator 2.3.0-r4, spark-operator 2.4.0-r4, spark-operator 2.5.0-r1, stakater-reloader 1.1.0-r1, step-issuer 0.10.2-r1, terragrunt-fips 0.95.1-r5, terragrunt-fips 0.96.1-r5, terragrunt-fips 0.97.2-r7, terragrunt-fips 0.98.0-r7, tigera-operator 1.41.1-r0, tigera-operator 1.42.0-r0, timoni 0.25.2-r0, trust-manager-fips 0.20.3-r2, trust-manager-fips 0.21.1-r2, vault 1.20.4-r4, vault 1.21.4-r4, vault 2.0.0-r1, vault-k8s 1.7.4-r0, velero-fips 1.18.0-r3, velero-plugin-for-csi 0.7.1-r2, velero-plugin-for-gcp-fips 1.14.0-r2, velero-plugin-for-microsoft-azure-fips 1.14.0-r2, wave 0.11.0-r1, weaviate-fips 1.35.17-r1, weaviate-fips 1.36.11-r0, weaviate-fips 1.37.0-r0, yunikorn-web-fips 1.7.0-r0, zot 2.1.13-r2
18 Sep
Fix available
CGA-g34w-7vv7-453p
Chainguard/kyverno-1.17
Wolfi/kyverno-1.17
See record for full details
15 Sep
No fix available
Severity - 5.9 (Medium)
CGA-c577-qxh2-f228
Chainguard/redpanda-25.3-compat
Wolfi/redpanda-25.3-compat
See record for full details
15 Sep
No fix available
Severity - 5.9 (Medium)
CGA-c554-pfjm-48p7
Chainguard/kubectl-bash-completion-1.35
Wolfi/kubectl-bash-completion-1.35
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-q435-v4px-rjh5
Chainguard/helm-3
Wolfi/helm-3
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-mrq7-w35j-qr94
Chainguard/datadog-agent-7.76
Wolfi/datadog-agent-7.76
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-m9xx-hfg2-gpfw
Chainguard/datadog-agent-7.76
Wolfi/datadog-agent-7.76
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-g7vj-3r8p-j97p
Chainguard/datadog-agent-7.76
Wolfi/datadog-agent-7.76
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-qqjg-rx62-9fhq
Chainguard/knative-eventing-1.21-webhook
Wolfi/knative-eventing-1.21-webhook
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-jmhj-r9q9-pr6h
Chainguard/datadog-agent-7.76
Wolfi/datadog-agent-7.76
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-j86q-mqmj-vjf2
Chainguard/kyverno-cli-1.17
Wolfi/kyverno-cli-1.17
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
CGA-6cvm-qfhg-w4vw
Chainguard/tekton-pipelines-controller-1.10
Wolfi/tekton-pipelines-controller-1.10
See record for full details
15 Sep
Fix available
Severity - 5.9 (Medium)
Load more...
Vulnerability Database - OSV