Last scanned:
AI verdict failed due to an error.
| CVE ID | Adjusted Severity | Package | Exploit Probability | Risk Context |
|---|---|---|---|---|
| CVE-2026-31789 | MEDIUM5 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2026-45447 | MEDIUM4.86 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 5.2% Low-Moderate Risk | Post-Exploit |
| CVE-2026-45445 | MEDIUM4.64 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-28388 | MEDIUM4.5 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.1% Low-Moderate Risk | Post-Exploit |
| CVE-2026-28389 | MEDIUM4.5 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.0% Low-Moderate Risk | Post-Exploit |
| CVE-2026-28390 | MEDIUM4.5 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.0% Low-Moderate Risk | Post-Exploit |
| CVE-2026-8925 | MEDIUM4.13 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-8286 | MEDIUM4.13 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Post-Exploit |
| CVE-2026-28387 | MEDIUM4.13 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 0.8% Theoretical Threat | Post-Exploit |
| CVE-2026-8927 | LOW3.82 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2026-5773 | LOW3.82 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-6276 | LOW3.82 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.3% Theoretical Threat | Post-Exploit |
| CVE-2026-41992 | LOW3.82 | gzip 1.12-1ubuntu3.1 fixed in 1.12-1ubuntu3.2 | 0.3% Theoretical Threat | Post-Exploit |
| CVE-2026-9547 | LOW3.77 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Post-Exploit |
| CVE-2026-34182 | LOW3.77 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2026-31790 | LOW3.54 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.2% Low-Moderate Risk | Post-Exploit |
| CVE-2026-5545 | LOW3.31 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2026-6429 | LOW3.31 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.5% Theoretical Threat | Post-Exploit |
| CVE-2026-8924 | LOW3.31 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2017-13716 | LOW3.3 | binutils 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Post-Exploit |
| CVE-2026-42770 | LOW3.01 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.5% Theoretical Threat | Post-Exploit |
| CVE-2026-9076 | LOW3.01 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-34180 | LOW3 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 1.0% Low-Moderate Risk | Post-Exploit |
| CVE-2025-45582 | LOW2.86 | tar 1.35+dfsg-3build1 fixed in 1.35+dfsg-3ubuntu0.2 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2025-69651 | LOW2.8 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2026-7383 | LOW2.8 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-5704 | LOW2.8 | tar 1.35+dfsg-3build1 fixed in 1.35+dfsg-3ubuntu0.4 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2026-6253 | LOW2.7 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.7% Theoretical Threat | Post-Exploit |
| CVE-2026-7168 | LOW2.7 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.5% Theoretical Threat | Post-Exploit |
| CVE-2026-4873 | LOW2.7 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.3% Theoretical Threat | Post-Exploit |
| CVE-2026-42766 | LOW2.7 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 1.0% Theoretical Threat | Post-Exploit |
| CVE-2026-42767 | LOW2.7 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-27456 | LOW2.4 | bsdutils 1:2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Post-Exploit |
| CVE-2026-10536 | LOW2.4 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.11 | 0.5% Theoretical Threat | Post-Exploit |
| CVE-2026-41991 | LOW2.4 | gzip 1.12-1ubuntu3.1 fixed in 1.12-1ubuntu3.2 | 0.1% Theoretical Threat | Post-Exploit |
| CVE-2026-27456 | LOW2.4 | mount 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Post-Exploit |
| CVE-2026-27456 | LOW2.4 | util-linux 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Post-Exploit |
| CVE-2025-1152 | LOW1.89 | binutils 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Post-Exploit |
| CVE-2026-45446 | LOW1.89 | openssl 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2024-56433 | LOW1.84 | passwd 1:4.13+dfsg1-4ubuntu3.2 No fix yet | 0.4% Theoretical Threat | Post-Exploit |
| CVE-2025-69647 | LOW1.68 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2025-69648 | LOW1.68 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2025-69652 | LOW1.68 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2025-69644 | LOW1.43 | binutils 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Post-Exploit |
| CVE-2025-69645 | LOW1.43 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2025-69646 | LOW1.43 | binutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Post-Exploit |
| CVE-2026-45674 | NONE0 | io.netty:netty-resolver-dns 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-47691 | NONE0 | io.netty:netty-resolver-dns 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42010 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-31789 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-8376 | NONE0 | perl-base 5.38.2-3.2ubuntu0.2 fixed in 5.38.2-3.2ubuntu0.3 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-42581 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42581 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-33845 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-45445 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42496 | NONE0 | perl-base 5.38.2-3.2ubuntu0.2 fixed in 5.38.2-3.2ubuntu0.3 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-42579 | NONE0 | io.netty:netty-codec-dns 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-42584 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-42584 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-42013 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-5260 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-8925 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-8286 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-45447 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 5.2% Low-Moderate Risk | Not Applicable |
| CVE-2026-28387 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-54512 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.17.3 fixed in 2.18.8, 3.1.4, 2.21.4 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-54513 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.17.3 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-54512 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.18.8, 3.1.4, 2.21.4 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-54513 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-54512 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.18.8, 3.1.4, 2.21.4 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-54513 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2025-59250 | NONE0 | com.microsoft.sqlserver:mssql-jdbc 12.10.2 fixed in 10.2.4.jre11, 11.2.4.jre11, 12.2.1.jre11, 12.6.5.jre11, 12.8.2.jre11, 12.10.2.jre11, 13.2.1.jre11 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-44249 | NONE0 | io.netty:netty-handler 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-44249 | NONE0 | io.netty:netty-handler 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-54512 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-54513 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2025-69720 | NONE0 | libncursesw6 6.4+20240113-1ubuntu2 fixed in 6.4+20240113-1ubuntu2.1 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-29111 | NONE0 | libsystemd0 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.14 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69720 | NONE0 | libtinfo6 6.4+20240113-1ubuntu2 fixed in 6.4+20240113-1ubuntu2.1 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-29111 | NONE0 | libudev1 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.14 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69720 | NONE0 | ncurses-base 6.4+20240113-1ubuntu2 fixed in 6.4+20240113-1ubuntu2.1 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-69720 | NONE0 | ncurses-bin 6.4+20240113-1ubuntu2 fixed in 6.4+20240113-1ubuntu2.1 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-33636 | NONE0 | libpng16-16t64 1.6.43-5ubuntu0.5 fixed in 1.6.43-5ubuntu0.6 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-8927 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-5773 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-6276 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-41989 | NONE0 | libgcrypt20 1.10.3-2build1 fixed in 1.10.3-2ubuntu0.1 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-33846 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 1.3% Low-Moderate Risk | Not Applicable |
| CVE-2026-42009 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 1.3% Low-Moderate Risk | Not Applicable |
| CVE-2026-40355 | NONE0 | libgssapi-krb5-2 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40356 | NONE0 | libgssapi-krb5-2 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40355 | NONE0 | libk5crypto3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40356 | NONE0 | libk5crypto3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40355 | NONE0 | libkrb5-3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40356 | NONE0 | libkrb5-3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40355 | NONE0 | libkrb5support0 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-40356 | NONE0 | libkrb5support0 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-27135 | NONE0 | libnghttp2-14 1.59.0-1ubuntu0.2 fixed in 1.59.0-1ubuntu0.3 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-33416 | NONE0 | libpng16-16t64 1.6.43-5ubuntu0.5 fixed in 1.6.43-5ubuntu0.6 | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-28388 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-28389 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.0% Low-Moderate Risk | Not Applicable |
| CVE-2026-28390 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.0% Low-Moderate Risk | Not Applicable |
| CVE-2025-7962 | NONE0 | com.sun.mail:jakarta.mail 1.6.3 fixed in 1.6.8, 2.0.2 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2025-7962 | NONE0 | com.sun.mail:jakarta.mail 2.0.1 fixed in 1.6.8, 2.0.2 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-42583 | NONE0 | io.netty:netty-codec 4.1.126.Final fixed in 4.1.133.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59901 | NONE0 | io.netty:netty-codec 4.1.126.Final fixed in 4.1.136.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-42583 | NONE0 | io.netty:netty-codec-compression 4.2.2.Final fixed in 4.2.13.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59901 | NONE0 | io.netty:netty-codec-compression 4.2.2.Final fixed in 4.2.16.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-58057 | NONE0 | io.netty:netty-codec-compression 4.2.2.Final fixed in 4.2.5.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-33870 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.1.132.Final, 4.2.10.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42587 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-55831 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-55833 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-56745 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-42585 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-56746 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59899 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-33870 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.1.132.Final, 4.2.10.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42587 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-55831 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-55833 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-56745 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-42585 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-56746 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59899 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2025-58056 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.1.125.Final, 4.2.5.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-33871 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.1.132.Final, 4.2.11.Final | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-42587 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-56819 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-48043 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.1.135.Final, 4.2.15.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-55163 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.4.Final, 4.1.124.Final | 1.0% Low-Moderate Risk | Not Applicable |
| CVE-2026-33871 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.1.132.Final, 4.2.11.Final | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-42587 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-56819 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-48043 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.1.135.Final, 4.2.15.Final | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-45416 | NONE0 | io.netty:netty-handler 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-50010 | NONE0 | io.netty:netty-handler 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-45416 | NONE0 | io.netty:netty-handler 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-50010 | NONE0 | io.netty:netty-handler 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42578 | NONE0 | io.netty:netty-handler-proxy 4.2.2.Final fixed in 4.1.133.Final, 4.2.13.Final | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-45292 | NONE0 | io.opentelemetry:opentelemetry-api 1.31.0 fixed in 1.62.0 | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-34479 | NONE0 | org.apache.logging.log4j:log4j-1.2-api 2.19.0 fixed in 2.25.4 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-34480 | NONE0 | org.apache.logging.log4j:log4j-core 2.19.0 fixed in 2.25.4 | 0.9% Theoretical Threat | Not Applicable |
| CVE-2026-34478 | NONE0 | org.apache.logging.log4j:log4j-core 2.25.0 fixed in 2.25.4 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-34480 | NONE0 | org.apache.logging.log4j:log4j-core 2.25.0 fixed in 2.25.4 | 0.9% Theoretical Threat | Not Applicable |
| CVE-2026-5588 | NONE0 | org.bouncycastle:bcpkix-jdk18on 1.79 fixed in 1.84 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-14813 | NONE0 | org.bouncycastle:bcprov-jdk18on 1.79 fixed in 1.80.2, 1.81.1, 1.84 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2025-66566 | NONE0 | org.lz4:lz4-java 1.8.0 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42198 | NONE0 | org.postgresql:postgresql 42.7.9 fixed in 42.7.11 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-29062 | NONE0 | tools.jackson.core:jackson-core 3.0.3 fixed in 3.1.0 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-9547 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-3833 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-42011 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-34182 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-42012 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-4878 | NONE0 | libcap2 1:2.66-5ubuntu2.2 fixed in 1:2.66-5ubuntu2.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-45673 | NONE0 | io.netty:netty-resolver-dns 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42014 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-4437 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-6238 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-4437 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-6238 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-5545 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-6429 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-8924 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-4437 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-6238 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59888 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.17.3 fixed in 2.18.8, 2.21.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54518 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.21.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-59888 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.18.8, 2.21.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54518 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.21.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-59888 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.18.8, 2.21.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-67735 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.8.Final, 4.1.129.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-41417 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.1.133.Final, 4.2.13.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42580 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-67735 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.8.Final, 4.1.129.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-41417 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.1.133.Final, 4.2.13.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42580 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.13.Final, 4.1.133.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59900 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-59900 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-0636 | NONE0 | org.bouncycastle:bcprov-jdk18on 1.79 fixed in 1.84 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2025-68384 | NONE0 | org.elasticsearch.plugin:x-pack-security 8.19.8 fixed in 8.19.9, 9.1.9, 9.2.3 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2025-12183 | NONE0 | org.lz4:lz4-java 1.8.0 fixed in 1.8.1 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-54518 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-59888 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-40225 | NONE0 | libsystemd0 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.14 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-40226 | NONE0 | libsystemd0 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.16 | <0.1% Theoretical Threat | Not Applicable |
| CVE-2026-40225 | NONE0 | libudev1 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.14 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-40226 | NONE0 | libudev1 255.4-1ubuntu8.12 fixed in 255.4-1ubuntu8.16 | <0.1% Theoretical Threat | Not Applicable |
| CVE-2025-11226 | NONE0 | ch.qos.logback:logback-core 1.5.18 fixed in 1.5.19, 1.3.16 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-5958 | NONE0 | sed 4.9-2build1 fixed in 4.9-2ubuntu0.24.04.1 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-13757 | NONE0 | libp11-kit0 0.25.3-4ubuntu2.1 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-13757 | NONE0 | p11-kit 0.25.3-4ubuntu2.1 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-13757 | NONE0 | p11-kit-modules 0.25.3-4ubuntu2.1 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-5435 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-5435 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2024-2236 | NONE0 | libgcrypt20 1.10.3-2build1 No fix yet | 1.1% Low-Moderate Risk | Not Applicable |
| CVE-2026-31790 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.9 | 1.2% Low-Moderate Risk | Not Applicable |
| CVE-2026-42770 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-9076 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-5435 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-34477 | NONE0 | org.apache.logging.log4j:log4j-core 2.19.0 fixed in 2.25.4 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-34477 | NONE0 | org.apache.logging.log4j:log4j-core 2.25.0 fixed in 2.25.4 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-54291 | NONE0 | org.postgresql:postgresql 42.7.9 fixed in 42.7.12 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-59921 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-59921 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2025-69651 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-69651 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-69651 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-69651 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-69651 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-66382 | NONE0 | libexpat1 2.6.1-2ubuntu0.4 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69651 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2025-69651 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2017-13716 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 1.4% Low-Moderate Risk | Not Applicable |
| CVE-2026-7383 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-27171 | NONE0 | zlib1g 1:1.3.dfsg-3.1ubuntu2.1 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-58055 | NONE0 | libnghttp2-14 1.59.0-1ubuntu0.2 fixed in 1.59.0-1ubuntu0.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-4046 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-4046 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-6253 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-7168 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-4873 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.9 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-42015 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-34743 | NONE0 | liblzma5 5.6.1+really5.4.5-1ubuntu0.2 fixed in 5.6.1+really5.4.5-1ubuntu0.3 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-42766 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 1.0% Theoretical Threat | Not Applicable |
| CVE-2026-42767 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-4046 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-54514 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.17.3 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54515 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.17.3 fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54514 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54515 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54516 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.21.4, 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54517 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.21.4, 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54514 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.18.8, 2.21.4, 3.1.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54515 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54516 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.21.4, 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54517 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.21.4, 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-50020 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-59898 | NONE0 | io.netty:netty-codec-http 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-50020 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-59898 | NONE0 | io.netty:netty-codec-http 4.2.2.Final fixed in 4.2.16.Final, 4.1.136.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-47244 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-50560 | NONE0 | io.netty:netty-codec-http2 4.1.126.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-47244 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-50560 | NONE0 | io.netty:netty-codec-http2 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54514 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 2.21.4, 3.1.4 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54516 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54517 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.4 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-5450 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-5928 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-5450 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-5928 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-11850 | NONE0 | libgssapi-krb5-2 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-11850 | NONE0 | libk5crypto3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-11850 | NONE0 | libkrb5-3 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-11850 | NONE0 | libkrb5support0 1.20.1-6ubuntu2.6 fixed in 1.20.1-6ubuntu2.7 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-34180 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 1.0% Low-Moderate Risk | Not Applicable |
| CVE-2026-5450 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-5928 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-1225 | NONE0 | ch.qos.logback:logback-core 1.5.18 fixed in 1.5.25 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-54411 | NONE0 | libpam-modules 1.5.3-5ubuntu5.5 fixed in 1.5.3-5ubuntu5.6 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54411 | NONE0 | libpam-modules-bin 1.5.3-5ubuntu5.5 fixed in 1.5.3-5ubuntu5.6 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54411 | NONE0 | libpam-runtime 1.5.3-5ubuntu5.5 fixed in 1.5.3-5ubuntu5.6 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-54411 | NONE0 | libpam0g 1.5.3-5ubuntu5.5 fixed in 1.5.3-5ubuntu5.6 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2025-68161 | NONE0 | org.apache.logging.log4j:log4j-core 2.19.0 fixed in 2.25.3 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2025-68161 | NONE0 | org.apache.logging.log4j:log4j-core 2.25.0 fixed in 2.25.3 | 0.8% Theoretical Threat | Not Applicable |
| CVE-2026-27456 | NONE0 | libblkid1 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-10536 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.11 | 0.5% Theoretical Threat | Not Applicable |
| CVE-2026-27456 | NONE0 | libmount1 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-27456 | NONE0 | libsmartcols1 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-27456 | NONE0 | libuuid1 2.39.3-9ubuntu6.4 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-34757 | NONE0 | libpng16-16t64 1.6.43-5ubuntu0.5 fixed in 1.6.43-5ubuntu0.6 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-4438 | NONE0 | libc-bin 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-4438 | NONE0 | libc6 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-4438 | NONE0 | locales 2.39-0ubuntu8.7 fixed in 2.39-0ubuntu8.8 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-45536 | NONE0 | io.netty:netty-transport-native-epoll 4.2.2.Final fixed in 4.2.15.Final, 4.1.135.Final | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-3832 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.7% Theoretical Threat | Not Applicable |
| CVE-2026-5419 | NONE0 | libgnutls30t64 3.8.3-1.1ubuntu3.5 fixed in 3.8.3-1.1ubuntu3.6 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2025-1152 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.6% Theoretical Threat | Not Applicable |
| CVE-2026-45446 | NONE0 | libssl3t64 3.0.13-0ubuntu3.7 fixed in 3.0.13-0ubuntu3.11 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-48924 | NONE0 | org.apache.commons:commons-lang3 3.17.0 fixed in 3.18.0 | 2.2% Low-Moderate Risk | Not Applicable |
| CVE-2025-48924 | NONE0 | org.apache.commons:commons-lang3 3.9 fixed in 3.18.0 | 2.2% Low-Moderate Risk | Not Applicable |
| CVE-2024-56433 | NONE0 | login 1:4.13+dfsg1-4ubuntu3.2 No fix yet | 0.4% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69647 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69648 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69652 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-40228 | NONE0 | libsystemd0 255.4-1ubuntu8.12 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-40228 | NONE0 | libudev1 255.4-1ubuntu8.12 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | binutils-common 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | binutils-x86-64-linux-gnu 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | libbinutils 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | libctf-nobfd0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | libctf0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | libgprofng0 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69644 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.1% Theoretical Threat | Not Applicable |
| CVE-2025-69645 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2025-69646 | NONE0 | libsframe1 2.42-4ubuntu2.8 No fix yet | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-8458 | NONE0 | curl 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-2219 | NONE0 | dpkg 1.22.6ubuntu6.5 fixed in 1.22.6ubuntu6.6 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-8458 | NONE0 | libcurl4t64 8.5.0-2ubuntu10.8 fixed in 8.5.0-2ubuntu10.10 | 0.3% Theoretical Threat | Not Applicable |
| CVE-2026-11822 | NONE0 | libsqlite3-0 3.45.1-1ubuntu2.5 fixed in 3.45.1-1ubuntu2.6 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-11824 | NONE0 | libsqlite3-0 3.45.1-1ubuntu2.5 fixed in 3.45.1-1ubuntu2.6 | 0.2% Theoretical Threat | Not Applicable |
| CVE-2026-50812 | NONE0 | libsqlite3-0 3.45.1-1ubuntu2.5 fixed in 3.45.1-1ubuntu2.7 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-50813 | NONE0 | libsqlite3-0 3.45.1-1ubuntu2.5 fixed in 3.45.1-1ubuntu2.7 | 0.1% Theoretical Threat | Not Applicable |
| CVE-2026-10532 | NONE0 | ch.qos.logback:logback-core 1.5.18 fixed in 1.5.34 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-9828 | NONE0 | ch.qos.logback:logback-core 1.5.18 fixed in 1.5.33 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-10532 | NONE0 | ch.qos.logback:logback-core 1.5.28 fixed in 1.5.34 | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-9828 | NONE0 | ch.qos.logback:logback-core 1.5.28 fixed in 1.5.33 | 0.4% Theoretical Threat | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.15.0 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | com.fasterxml.jackson.core:jackson-core 2.15.0 fixed in 2.21.1, 2.18.6 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.17.2 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | com.fasterxml.jackson.core:jackson-core 2.17.2 fixed in 2.21.1, 2.18.6 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.17.3 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | com.fasterxml.jackson.core:jackson-core 2.17.3 fixed in 2.21.1, 2.18.6 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.19.2 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | com.fasterxml.jackson.core:jackson-core 2.19.2 fixed in 2.21.1, 2.18.6 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.21.0 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | com.fasterxml.jackson.core:jackson-core 2.21.0 fixed in 2.21.1, 2.18.6 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | com.fasterxml.jackson.core:jackson-core 2.21.1 fixed in 2.18.8, 2.21.4, 2.22.1 | — | Not Applicable |
| CVE-2026-59889 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.21.5, 2.18.9, 2.22.1 | 0.3% Theoretical Threat | Not Applicable |
| GHSA-mhm7-754m-9p8w | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.0 fixed in 2.18.9, 2.21.5 | — | Not Applicable |
| CVE-2026-59889 | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.21.5, 2.18.9, 2.22.1 | 0.3% Theoretical Threat | Not Applicable |
| GHSA-mhm7-754m-9p8w | NONE0 | com.fasterxml.jackson.core:jackson-databind 2.21.1 fixed in 2.18.9, 2.21.5 | — | Not Applicable |
| GHSA-mfg7-5gfp-c4w3 | NONE0 | io.netty:netty-codec-dns 4.1.126.Final fixed in 4.2.16.Final, 4.1.136.Final | — | Not Applicable |
| CVE-2026-42577 | NONE0 | io.netty:netty-transport-classes-epoll 4.2.2.Final fixed in 4.2.13.Final | 0.4% Theoretical Threat | Not Applicable |
| CVE-2026-59949 | NONE0 | org.lz4:lz4-java 1.8.0 No fix yet | — | Not Applicable |
| GHSA-2m67-wjpj-xhg9 | NONE0 | tools.jackson.core:jackson-core 3.0.3 fixed in 3.1.1 | — | Not Applicable |
| GHSA-r7wm-3cxj-wff9 | NONE0 | tools.jackson.core:jackson-core 3.0.3 fixed in 3.1.4, 3.2.1 | — | Not Applicable |
| GHSA-72hv-8253-57qq | NONE0 | tools.jackson.core:jackson-core 3.0.3 fixed in 3.1.0 | — | Not Applicable |
| CVE-2026-59889 | NONE0 | tools.jackson.core:jackson-databind 3.0.3 fixed in 3.1.5, 3.2.1 | 0.3% Theoretical Threat | Not Applicable |
Which CVEs are actually reachable — is the vulnerable code even linked and callable.
Live-container probes: default user, writable paths, capabilities, exposed ports.
A step-by-step hardened build plan, with parity tests proving nothing breaks.
Want to check another image? Run a full scan with the Docker Security Scanner.