Vulnerability Reportwordpress:7-php8.5-fpm-alpine

wordpress:7-php8.5-fpm-alpine
digestsha256:4aeeac019549a1fe5235ca022d098edf13abe6d9fca447d6601d67612883d074

Executive Summary

Last scanned:

Threat Score
25/100NEEDS ATTENTION
Reputation
TRUSTED

This image is acceptable for production, but remediating the identified vulnerabilities is recommended to reduce the attack surface. The main issue is CVE-2026-33630 in c-ares, which can cause a DNS resolver crash or denial of service if the container receives a crafted DNS response from a malicious or spoofed DNS server during outbound lookups. This is a medium-severity finding (max 6.0) and the only one at that level; the other 91 exposed findings and all 7 post-exploit findings are lower severity. The risk is limited to a potential crash during outbound DNS activity, not direct remote access, so the image remains usable but updating the c-ares library is advisable.

Vulnerabilities

Vulnerability Log

99 total
CVE IDAdjusted SeverityPackageExploit ProbabilityRisk Context
CVE-2026-33630MEDIUM6
c-ares
1.34.6-r0
fixed in 1.34.8-r0
Directly ExposedContext importance: MEDIUM
CVE-2026-53466MEDIUM5.52
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53466MEDIUM5.52
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53465MEDIUM5.27
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55628MEDIUM5.18
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53460MEDIUM5.1
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53460MEDIUM5.1
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.3%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-53461MEDIUM5.1
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.4%
Theoretical Threat
Directly ExposedContext importance: MEDIUM
CVE-2026-55577MEDIUM5.02
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55577MEDIUM5.02
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55510MEDIUM4.67
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55597MEDIUM4.67
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53467MEDIUM4.5
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55594MEDIUM4.5
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-55595MEDIUM4
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.27-r0
<0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53462LOW3.15
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53464LOW2.8
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.1%
Theoretical Threat
Directly Exposed
CVE-2026-53463LOW1.99
imagemagick
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-jp2
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-jpeg
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-libs
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-pdf
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-tiff
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit
CVE-2026-53463LOW1.99
imagemagick-webp
7.1.2.24-r0
fixed in 7.1.2.25-r0
0.2%
Theoretical Threat
Post-Exploit

Reachability analysis

Which CVEs are actually reachable — is the vulnerable code even linked and callable.

Locked

Runtime verification

Live-container probes: default user, writable paths, capabilities, exposed ports.

Locked

Hardening recommendations

A step-by-step hardened build plan, with parity tests proving nothing breaks.

Locked

Want to check another image? Run a full scan with the Docker Security Scanner.