Vulnerability Reportsonarqube:2026.4.1-enterprise

sonarqube:enterprisesonarqube:2026.4.1-enterprisesonarqube:2026.4-enterprise
digestsha256:a13455947ac08950456d2c4d20908f82ee19b8cb294bb854a917a50f7bd56ae1

Executive Summary

Last scanned:

Threat Score
75/100DANGEROUS
Reputation
TRUSTED

This image poses a critical security risk and must not be used in production, especially as an internet-facing service. An attacker could exploit request smuggling (CVE-2026-42581) to desynchronize HTTP requests and reach unintended endpoints, or bypass CORS controls (CVE-2026-56746) to perform unauthorized cross-origin actions; other Netty denial-of-service flaws can exhaust memory and CPU. Upgrading Netty to a patched version (4.1.136.Final or 4.2.16.Final) would fully remediate these CVEs. Note that CVE-2026-56746 only applies when the CORS short-circuit configuration is enabled.

Vulnerabilities

Vulnerability Log

200 total
CVE IDAdjusted SeverityPackageExploit ProbabilityRisk Context
CVE-2026-42581HIGH8.33
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
0.6%
Theoretical Threat
Directly ExposedContext importance: HIGH
CVE-2026-45674MEDIUM6.8
io.netty:netty-resolver-dns
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.2%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-47691MEDIUM6.8
io.netty:netty-resolver-dns
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-59901MEDIUM6.38
io.netty:netty-codec
4.1.135.Final
fixed in 4.1.136.Final
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-59901MEDIUM6.38
io.netty:netty-codec-compression
4.2.2.Final
fixed in 4.2.16.Final
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55831MEDIUM6.38
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-55833MEDIUM6.38
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-56745MEDIUM6.38
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.6%
Theoretical Threat
Directly Exposed
CVE-2026-56746MEDIUM6.38
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-59899MEDIUM6.38
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-33870MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.1.132.Final, 4.2.10.Final
0.6%
Theoretical Threat
Directly ExposedContext importance: HIGH
CVE-2026-55831MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-55833MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-56745MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.6%
Theoretical Threat
Directly Exposed
CVE-2026-42585MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
0.2%
Theoretical Threat
Directly ExposedContext importance: HIGH
CVE-2026-56746MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-59899MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2025-58056MEDIUM6.38
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.1.125.Final, 4.2.5.Final
0.6%
Theoretical Threat
Directly ExposedContext importance: HIGH
CVE-2026-56819MEDIUM6.38
io.netty:netty-codec-http2
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-42587MEDIUM6.38
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
1.0%
Theoretical Threat
Directly Exposed
CVE-2026-56819MEDIUM6.38
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-48043MEDIUM6.38
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.1.135.Final, 4.2.15.Final
0.6%
Theoretical Threat
Directly Exposed
CVE-2026-45416MEDIUM6.38
io.netty:netty-handler
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.5%
Theoretical Threat
Directly Exposed
CVE-2026-50010MEDIUM6.38
io.netty:netty-handler
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-42579MEDIUM6.18
io.netty:netty-codec-dns
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
1.0%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-42584MEDIUM6.18
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2025-55163MEDIUM6
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.4.Final, 4.1.124.Final
1.0%
Low-Moderate Risk
Directly ExposedContext importance: MEDIUM
CVE-2026-33871MEDIUM6
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.1.132.Final, 4.2.11.Final
1.1%
Low-Moderate Risk
Directly ExposedContext importance: MEDIUM
CVE-2024-2236MEDIUM5.9
libgcrypt20
1.10.3-2ubuntu0.1
No fix yet
1.1%
Low-Moderate Risk
Directly Exposed
CVE-2026-45673MEDIUM5.78
io.netty:netty-resolver-dns
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59888MEDIUM5.52
com.fasterxml.jackson.core:jackson-databind
2.15.0
fixed in 2.18.8, 2.21.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54518MEDIUM5.52
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.21.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59888MEDIUM5.52
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.18.8, 2.21.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54518MEDIUM5.52
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.21.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59888MEDIUM5.52
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.18.8, 2.21.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2025-67735MEDIUM5.52
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.8.Final, 4.1.129.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-41417MEDIUM5.52
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.1.133.Final, 4.2.13.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-42580MEDIUM5.52
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
0.4%
Theoretical Threat
Directly Exposed
CVE-2026-59900MEDIUM5.52
io.netty:netty-codec-http2
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59900MEDIUM5.52
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54518MEDIUM5.52
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59888MEDIUM5.52
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54512MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.15.0
fixed in 2.18.8, 3.1.4, 2.21.4
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54513MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.15.0
fixed in 2.18.8, 2.21.4, 3.1.4
0.7%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54512MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.18.8, 3.1.4, 2.21.4
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54513MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.18.8, 2.21.4, 3.1.4
0.7%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54512MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.18.8, 3.1.4, 2.21.4
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54513MEDIUM5.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.18.8, 2.21.4, 3.1.4
0.7%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-44249MEDIUM5.5
io.netty:netty-handler
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.6%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54512MEDIUM5.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-54513MEDIUM5.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.7%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-13757MEDIUM5.27
libp11-kit0
0.25.3-4ubuntu2.1
No fix yet
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-13757MEDIUM5.27
p11-kit-modules
0.25.3-4ubuntu2.1
No fix yet
0.1%
Theoretical Threat
Directly Exposed
CVE-2025-22227MEDIUM5.18
io.projectreactor.netty:reactor-netty-http
1.0.45
fixed in 1.3.0-M5, 1.2.8
0.3%
Theoretical Threat
Directly Exposed
CVE-2025-7962MEDIUM5.1
com.sun.mail:jakarta.mail
2.0.1
fixed in 1.6.8, 2.0.2
0.8%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-42583MEDIUM5.1
io.netty:netty-codec-compression
4.2.2.Final
fixed in 4.2.13.Final
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2025-58057MEDIUM5.1
io.netty:netty-codec-compression
4.2.2.Final
fixed in 4.2.5.Final
0.6%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-42587MEDIUM5.1
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.13.Final, 4.1.133.Final
1.0%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2024-41909MEDIUM5.02
org.apache.sshd:sshd-common
2.9.2
fixed in 2.12.0
0.6%
Theoretical Threat
Directly Exposed
CVE-2026-54291MEDIUM5.02
org.postgresql:postgresql
42.7.11
fixed in 42.7.12
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-59921MEDIUM4.84
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59921MEDIUM4.84
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2025-66382MEDIUM4.67
libexpat1
2.6.1-2ubuntu0.4
No fix yet
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-27171MEDIUM4.67
zlib1g
1:1.3.dfsg-3.1ubuntu2.1
No fix yet
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54514MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.15.0
fixed in 2.18.8, 2.21.4, 3.1.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54515MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.15.0
fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54514MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.18.8, 2.21.4, 3.1.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54515MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54516MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.21.4, 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54517MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.21.4, 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54514MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.18.8, 2.21.4, 3.1.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54515MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54516MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.21.4, 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54517MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.21.4, 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54515MEDIUM4.5
com.fasterxml.jackson.core:jackson-databind
2.21.4
fixed in 3.1.4, 2.18.9, 2.21.5, 2.22.1
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-59898MEDIUM4.5
io.netty:netty-codec-http
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-50020MEDIUM4.5
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-59898MEDIUM4.5
io.netty:netty-codec-http
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-47244MEDIUM4.5
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-50560MEDIUM4.5
io.netty:netty-codec-http2
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54514MEDIUM4.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 2.21.4, 3.1.4
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-54515MEDIUM4.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54516MEDIUM4.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2026-54517MEDIUM4.5
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.4
0.3%
Theoretical Threat
Directly Exposed
CVE-2023-35887MEDIUM4.3
org.apache.sshd:sshd-common
2.9.2
fixed in 2.9.3
1.3%
Low-Moderate Risk
Directly Exposed
CVE-2025-48924LOW3.7
org.apache.commons:commons-lang3
3.17.0
fixed in 3.18.0
2.2%
Low-Moderate Risk
Directly Exposed
CVE-2026-45536LOW3.4
io.netty:netty-transport-native-epoll
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-45536LOW3.4
io.netty:netty-transport-native-kqueue
4.2.2.Final
fixed in 4.2.15.Final, 4.1.135.Final
0.1%
Theoretical Threat
Directly Exposed
CVE-2017-13716LOW3.3
binutils
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Post-Exploit
CVE-2017-13716LOW3.3
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Post-Exploit
CVE-2025-69651LOW2.8
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69651LOW2.8
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-27456LOW2.4
bsdutils
1:2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Post-Exploit
CVE-2026-27456LOW2.4
mount
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Post-Exploit
CVE-2026-27456LOW2.4
util-linux
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Post-Exploit
CVE-2026-42578LOW2.29
io.netty:netty-handler-proxy
4.2.2.Final
fixed in 4.1.133.Final, 4.2.13.Final
1.0%
Theoretical Threat
Post-Exploit
CVE-2025-1152LOW1.89
binutils
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Post-Exploit
CVE-2025-1152LOW1.89
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Post-Exploit
CVE-2024-56433LOW1.84
login
1:4.13+dfsg1-4ubuntu3.2
No fix yet
0.4%
Theoretical Threat
Post-Exploit
CVE-2024-56433LOW1.84
passwd
1:4.13+dfsg1-4ubuntu3.2
No fix yet
0.4%
Theoretical Threat
Post-Exploit
CVE-2025-69647LOW1.68
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69648LOW1.68
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69652LOW1.68
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69647LOW1.68
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69648LOW1.68
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69652LOW1.68
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69644LOW1.43
binutils
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Post-Exploit
CVE-2025-69645LOW1.43
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69646LOW1.43
binutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69644LOW1.43
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Post-Exploit
CVE-2025-69645LOW1.43
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2025-69646LOW1.43
binutils-x86-64-linux-gnu
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-13757NONE0
p11-kit
0.25.3-4ubuntu2.1
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69651NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2025-69651NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2025-69651NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2025-69651NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2025-69651NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2025-69651NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2017-13716NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
1.4%
Low-Moderate Risk
Not Applicable
CVE-2026-27456NONE0
libblkid1
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2026-27456NONE0
libmount1
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2026-27456NONE0
libsmartcols1
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2026-27456NONE0
libuuid1
2.39.3-9ubuntu6.5
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-1152NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.6%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69647NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69648NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69652NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2026-40228NONE0
libsystemd0
255.4-1ubuntu8.16
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2026-40228NONE0
libudev1
255.4-1ubuntu8.16
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
binutils-common
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
libbinutils
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
libctf-nobfd0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
libctf0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
libgprofng0
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69644NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.1%
Theoretical Threat
Not Applicable
CVE-2025-69645NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2025-69646NONE0
libsframe1
2.42-4ubuntu2.10
No fix yet
0.2%
Theoretical Threat
Not Applicable
CVE-2026-59949NONE0
at.yawk.lz4:lz4-java
1.10.1
fixed in 1.11.1
Not Applicable
CVE-2026-59949NONE0
at.yawk.lz4:lz4-java
1.11.0
fixed in 1.11.1
Not Applicable
CVE-2026-10532NONE0
ch.qos.logback:logback-core
1.5.26
fixed in 1.5.34
0.4%
Theoretical Threat
Not Applicable
CVE-2026-9828NONE0
ch.qos.logback:logback-core
1.5.26
fixed in 1.5.33
0.4%
Theoretical Threat
Not Applicable
CVE-2026-10532NONE0
ch.qos.logback:logback-core
1.5.32
fixed in 1.5.34
0.4%
Theoretical Threat
Not Applicable
CVE-2026-9828NONE0
ch.qos.logback:logback-core
1.5.32
fixed in 1.5.33
0.4%
Theoretical Threat
Not Applicable
GHSA-r7wm-3cxj-wff9NONE0
com.fasterxml.jackson.core:jackson-core
2.15.0
fixed in 2.18.8, 2.21.4
Not Applicable
GHSA-72hv-8253-57qqNONE0
com.fasterxml.jackson.core:jackson-core
2.15.0
fixed in 2.21.1, 2.18.6
Not Applicable
GHSA-r7wm-3cxj-wff9NONE0
com.fasterxml.jackson.core:jackson-core
2.17.2
fixed in 2.18.8, 2.21.4
Not Applicable
GHSA-72hv-8253-57qqNONE0
com.fasterxml.jackson.core:jackson-core
2.17.2
fixed in 2.21.1, 2.18.6
Not Applicable
GHSA-r7wm-3cxj-wff9NONE0
com.fasterxml.jackson.core:jackson-core
2.21.0
fixed in 2.18.8, 2.21.4
Not Applicable
GHSA-72hv-8253-57qqNONE0
com.fasterxml.jackson.core:jackson-core
2.21.0
fixed in 2.21.1, 2.18.6
Not Applicable
GHSA-r7wm-3cxj-wff9NONE0
com.fasterxml.jackson.core:jackson-core
2.21.2
fixed in 2.18.8, 2.21.4
Not Applicable
CVE-2026-59889NONE0
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.21.5, 2.18.9, 2.22.1
0.3%
Theoretical Threat
Not Applicable
GHSA-mhm7-754m-9p8wNONE0
com.fasterxml.jackson.core:jackson-databind
2.21.0
fixed in 2.18.9, 2.21.5
Not Applicable
CVE-2026-59889NONE0
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.21.5, 2.18.9, 2.22.1
0.3%
Theoretical Threat
Not Applicable
GHSA-mhm7-754m-9p8wNONE0
com.fasterxml.jackson.core:jackson-databind
2.21.2
fixed in 2.18.9, 2.21.5
Not Applicable
CVE-2026-59889NONE0
com.fasterxml.jackson.core:jackson-databind
2.21.4
fixed in 2.21.5, 2.18.9, 2.22.1
0.3%
Theoretical Threat
Not Applicable
GHSA-mhm7-754m-9p8wNONE0
com.fasterxml.jackson.core:jackson-databind
2.21.4
fixed in 2.18.9, 2.21.5
Not Applicable
GHSA-mfg7-5gfp-c4w3NONE0
io.netty:netty-codec-dns
4.1.135.Final
fixed in 4.2.16.Final, 4.1.136.Final
Not Applicable
GHSA-mfg7-5gfp-c4w3NONE0
io.netty:netty-codec-dns
4.2.2.Final
fixed in 4.2.16.Final, 4.1.136.Final
Not Applicable
CVE-2026-42577NONE0
io.netty:netty-transport-classes-epoll
4.2.2.Final
fixed in 4.2.13.Final
0.4%
Theoretical Threat
Not Applicable
CVE-2020-36843NONE0
net.i2p.crypto:eddsa
0.3.0
No fix yet
0.1%
Theoretical Threat
Not Applicable
GHSA-2m67-wjpj-xhg9NONE0
tools.jackson.core:jackson-core
3.1.0
fixed in 3.1.1
Not Applicable
GHSA-r7wm-3cxj-wff9NONE0
tools.jackson.core:jackson-core
3.1.0
fixed in 3.1.4
Not Applicable
CVE-2026-59889NONE0
tools.jackson.core:jackson-databind
3.1.0
fixed in 3.1.5, 3.2.1
0.3%
Theoretical Threat
Not Applicable
CVE-2026-59889NONE0
tools.jackson.core:jackson-databind
3.2.0
fixed in 3.1.5, 3.2.1
0.3%
Theoretical Threat
Not Applicable

Reachability analysis

Which CVEs are actually reachable — is the vulnerable code even linked and callable.

Locked

Runtime verification

Live-container probes: default user, writable paths, capabilities, exposed ports.

Locked

Supply chain analysis

Base-image lineage, package provenance and signatures — nothing slipped in unnoticed.

Locked

Hardening recommendations

A step-by-step hardened build plan, with parity tests proving nothing breaks.

Locked

Want to check another image? Run a full scan with the Docker Security Scanner.