Skip to content
If you are interested in trying out Gloo Gateway with the Kubernetes Gateway API, check out Solo Enterprise for kgateway. This version adds enterprise functionality on top of the kgateway open source project.

For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.

Open source

Page as Markdown

Review security and CVE scan results for Gloo Gateway open source.

Gloo container images are scanned using Trivy for HIGH and CRITICAL vulnerabilities. To learn more about how Solo.io detects, tracks, and remediates CVEs, see CVE lifecycle handling.

Latest 1.22.x Gloo Open Source Release: 1.22.3

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.22.3 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.22.3 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.22.3 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.22.3 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.22.3 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.22.3 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.22.3 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.22.2

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.22.2 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.22.2 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.22.2 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.22.2 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.22.2 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.22.2 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.22.2 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.22.1

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.22.1 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.22.1 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.22.1 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.22.1 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.22.1 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.22.1 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.22.1 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.22.0

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.22.0 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.22.0 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.22.0 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.22.0 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.22.0 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.22.0 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.22.0 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Latest 1.21.x Gloo Open Source Release: 1.21.15

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.21.15 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.21.15 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.21.15 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.15 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.15 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.21.15 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.21.15 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.21.14

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.14 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.14 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.14 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.14 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.14 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.14 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.14 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.21.13

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.13 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.13 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.13 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.13 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.13 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.13 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.13 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.12

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.12 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.12 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.12 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.12 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.12 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.12 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.12 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.11

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.11 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.11 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.11 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.11 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.11 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.11 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.11 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.10

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.10 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.10 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.10 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.10 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.10 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.10 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.10 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.9

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.9 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.9 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.9 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.21.9 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.21.9 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.9 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.9 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.8

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.8 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.8 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.8 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.8 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.8 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.8 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.8 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.7

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.7 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.7 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.7 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.7 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.7 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.7 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.7 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.6

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.6 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.6 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.6 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.6 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.6 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.6 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.6 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.4

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.3

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.21.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.21.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.2

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.1

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.0

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.21.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.21.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.21.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.21.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.21.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.21.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.21.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libcrypto3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456libssl3HIGH3.5.5-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.271.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.271.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.26.11.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Latest 1.20.x Gloo Open Source Release: 1.20.24

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.20.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.20.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.20.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.24 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.24 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.20.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.20.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.20.23

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.23 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.23 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.23 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.23 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.23 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.23 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.23 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.20.22

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.22 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.22 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.22 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.22 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.22 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.22 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.22 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.20.21

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.21 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.21 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.20.20

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.20 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.20 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.20.19

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.19 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.19 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.19 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.20.19 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.20.19 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.19 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.19 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.20.18

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.18 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.18 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.18 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.18 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.18 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.18 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.18 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.17

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.17 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.17 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.14

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.20.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.20.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.20.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.14 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.14 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.20.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.20.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.13

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.20.13 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.20.13 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.20.13 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.13 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.13 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.20.13 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.20.13 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.12

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.12 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.41.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.12 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.11

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.11 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.11 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.10

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.10 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.10 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.10 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.10 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.10 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.10 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.10 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.9

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.9 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.9 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.9 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.9 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.9 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.9 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.9 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.8

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.8 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.8 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.8 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.8 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.8 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.8 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.8 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.7

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.7 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.7 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.7 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.7 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.7 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.7 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.7 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.6

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.6 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.6 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.6 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.6 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.6 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.6 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.6 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.5

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.5 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.5 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.5 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.5 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.5 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.5 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.5 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.4

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.4 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.4 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.4 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.4 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.4 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.3

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.3 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.3 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.3 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.3 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.3 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.91.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.91.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.91.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.91.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.91.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.2

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.1

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.0

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.20.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.20.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.20.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

Vulnerabilities Listed for quay.io/solo-io/gloo:1.20.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.37.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.37.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-envoy-wrapper:1.20.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.53.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.20.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.37.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.20.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.4-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.4-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.41.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.41.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.41.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.74.21.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.74.21.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.74.21.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.74.21.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.61.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.61.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.24.61.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.24.61.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.61.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.61.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.61.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Latest 1.19.x Gloo Open Source Release: 1.19.22

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.19.22 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.19.22 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.19.22 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.22 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.22 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.19.22 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.19.22 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.19.21

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.21 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.21 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.21 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
Release 1.19.20

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.20 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.20 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.20 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.82.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.82.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.12.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.19.19

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.19 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.19 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.19 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.19 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.19 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.19 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.19 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.19.18

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.18 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.18 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.18 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.18 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.18 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.18 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.18 (alpine 3.24.1)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-56854golang.org/x/cryptoHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.19.17

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.17 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.17 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.17 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.15

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.19.15 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.19.15 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.19.15 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.15 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.15 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.19.15 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.19.15 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.14

Gloo access-logger image

No Vulnerabilities Found for quay.io/solo-io/access-logger:1.19.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

No Vulnerabilities Found for quay.io/solo-io/certgen:1.19.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

No Vulnerabilities Found for quay.io/solo-io/discovery:1.19.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.14 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.14 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

No Vulnerabilities Found for quay.io/solo-io/ingress:1.19.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

No Vulnerabilities Found for quay.io/solo-io/sds:1.19.14 (alpine 3.21.5)

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304google.golang.org/grpcHIGHv1.79.31.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.79.31.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.79.31.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.91.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.91.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.13

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.13 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.42.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.13 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.13 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.42.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.13 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.42.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.13 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.13 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.13 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.48.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.75.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.75.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.75.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.75.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.81.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.81.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.25.81.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.12

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.12 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.12 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.12 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.6-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.11

Gloo access-logger image

Vulnerabilities Listed for quay.io/solo-io/access-logger:1.19.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/access-logger

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo certgen image

Vulnerabilities Listed for quay.io/solo-io/certgen:1.19.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/certgen

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo discovery image

Vulnerabilities Listed for quay.io/solo-io/discovery:1.19.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/discovery

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo image

No Vulnerabilities Found for quay.io/solo-io/gloo:1.19.11 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.34.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.34.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo gloo-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-envoy-wrapper:1.19.11 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo ingress image

Vulnerabilities Listed for quay.io/solo-io/ingress:1.19.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/ingress

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v2HIGHv2.6.02.6.2https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121stdlibCRITICALv1.24.111.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.24.111.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.24.111.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.24.111.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.24.111.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504stdlibHIGHv1.24.111.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504

Gloo sds image

Vulnerabilities Listed for quay.io/solo-io/sds:1.19.11 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/sds

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2025-47913golang.org/x/cryptoHIGHv0.39.00.43.0https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.39.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854golang.org/x/cryptoHIGHv0.39.00.55.0https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186google.golang.org/grpcCRITICALv1.71.11.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304google.golang.org/grpcHIGHv1.71.11.83.1https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445google.golang.org/grpcHIGHv1.71.11.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545ehttps://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.71.11.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151oras.land/oras-go/v2HIGHv2.6.02.6.1https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163oras.land/oras-go/v