Gloo Gateway Enterprise results

Gloo container images are scanned using Trivy for HIGH and CRITICAL vulnerabilities. To learn more about how Solo.io detects, tracks, and remediates CVEs, see CVE lifecycle handling.

Latest 1.22.x Gloo Enterprise Release: 1.22.2

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.22.2 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.2 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.2 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.22.2 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.22.2 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.22.2 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.2 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.2 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.2 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-76956 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.2 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.22.1

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.1 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.1 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.1 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.1 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.1 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.22.0

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.0 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.1 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.0 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.1 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.1 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.0 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.1 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.0 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.0 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.1 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Latest 1.21.x Gloo Enterprise Release: 1.21.10

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.21.10 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.10 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.10 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.21.10 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.21.10 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.21.10 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.10 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.10 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.10 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-76956 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.10 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.21.9

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.9 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.9 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.9 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.9 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.9 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.21.8

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.8 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.8 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.139.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.139.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.139.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.8 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.8 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.8 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.8 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.8 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.8 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.8 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-11352 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-8286 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-8286 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.20.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.8 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.139.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.139.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.139.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.7

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.7 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.7 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.7 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.7 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.7 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.7 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.7 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.7 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.7 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.7 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.21.6

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.6 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.6 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.6 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.6 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.6 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.21.5

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.5 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.5 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.5 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.5 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.5 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.21.4

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.4 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.4 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.4 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.4 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.4 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.21.3

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.3 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.3 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.2

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.2 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.2 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.26.3 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.1

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.21.1 (alpine 3.21.3)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.21.1 (alpine 3.21.3)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.21.1 (alpine 3.21.3)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.21.1 (alpine 3.21.3)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.1 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.1 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.1 (alpine 3.21.3)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.2 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.2 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.21.0

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.0 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.0 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.26.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810 stdlib HIGH v1.26.1 1.26.2 https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.26.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.26.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Latest 1.20.x Gloo Enterprise Release: 1.20.18

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.20.18 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.18 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.18 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.20.18 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.20.18 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.20.18 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.18 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.18 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.18 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-76956 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.18 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.20.17

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.17 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.17 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.17 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.17 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.17 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.37.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.82.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.82.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.20.16

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.16 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.16 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.16 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.16 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.16 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.16 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.16 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.16 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.16 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.16 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.20.15

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.15 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.15 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.15 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.15 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.15 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.20.14

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.14 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.14 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.14 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.14 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.14 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.20.13

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.13 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.13 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.13 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.13 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.13 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.20.12

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.12 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.12 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.11

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.11 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.11 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.10

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.10 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.10 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.9

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.9 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.9 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.8

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.8 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.4-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.8 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.7

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.7 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.4-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.7 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-25679 stdlib HIGH v1.25.7 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.7 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.7 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.7 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.6

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.6 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.6 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.6 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.6 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.6 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.6 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-25646 libpng HIGH 1.6.54-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.6 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.5

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.5 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.5 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.5 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.5 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.5 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.5 (alpine 3.23.2)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-22695 libpng HIGH 1.6.53-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.53-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.53-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.5 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.4

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.4 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.4 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.4 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.4 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.4 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.4 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-66293 libpng HIGH 1.6.51-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.51-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.4 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.3

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.3 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.3 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.3 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.3 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.3 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.3 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.3 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.2

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.2 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.2 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.1

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.1 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.1 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.1 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.20.0

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v28.1.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v28.0.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.0 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.0 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.0 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.0 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.2-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.2-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.2-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.2-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-29181 go.opentelemetry.io/otel HIGH v1.37.0 1.41.0 https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.37.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.41.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.41.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.41.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.27.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.74.2 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.74.2 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.74.2 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.74.2 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Latest 1.19.x Gloo Enterprise Release: 1.19.24

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.19.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.24 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.24 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.19.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.19.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.19.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.24 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.24 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.24 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-76956 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.24 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.19.23

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.23 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.23 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.23 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.23 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.42.1-r0 2.42.3-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78409 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78409
CVE-2026-78410 libuuid HIGH 2.42.1-r0 2.42.3-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.23 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.54.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.38.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.38.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.83.0 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.83.0 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
Release 1.19.22

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.22 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.22 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.22 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.22 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.22 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.22 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.22 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.22 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.22 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-76956 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.8.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.22 (alpine 3.24.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
Release 1.19.21

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.21 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.21 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.21 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.21 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.21 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456 libssl3 HIGH 3.5.7-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-56854 golang.org/x/crypto HIGH v0.53.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.19.20

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.20 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.20 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.20 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.20 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.20 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.19.19

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.19 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.19 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
Release 1.19.18

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.18 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.18 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.17

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.17 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.19.0-r0 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.17 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.16

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.16 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.4-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.4-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.16 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-14456 libcrypto3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456 libssl3 HIGH 3.5.6-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.15

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.15 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.5-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.15 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-84304 google.golang.org/grpc HIGH v1.79.3 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.79.3 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.14

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.14 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.1 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.14 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.1 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.1 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.14 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.1 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.14 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-11352 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 curl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-11352 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11352
CVE-2026-11586 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-11586
CVE-2026-12064 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-12064
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-8286 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8286
CVE-2026-8458 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8458
CVE-2026-8925 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8925
CVE-2026-8927 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-8927
CVE-2026-9547 libcurl HIGH 8.17.0-r1 8.22.0-r0 https://avd.aquasec.com/nvd/cve-2026-9547
CVE-2026-45186 libexpat HIGH 2.7.4-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.4-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41.2-r0 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41.2-r0 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.14 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.42.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.48.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.75.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.75.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.75.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.75.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.13

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.13 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.13 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.13 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.13 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.13 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.13 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.13 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.13 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.13 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libcrypto3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2026-25646 libpng HIGH 1.6.54-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-14456 libssl3 HIGH 3.5.5-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.13 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.12

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.12 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.12 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.12 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.12 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.12 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.12 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.12 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-66293 libpng HIGH 1.6.51-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.51-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.12 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.11

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.11 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.11 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.11 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.11 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.11 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.11 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.11 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.11 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.10

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.10 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.10 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.10 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.10 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.10 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.10 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.10 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.3-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.4-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.10 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.9

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.9 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.9 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.9 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.9 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.9 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.9 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.9 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.2-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.2-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.2-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.2-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.2-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.9 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.8

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.8 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.8 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.8 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.8 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.8 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.8 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.8 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.1-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-59375 libexpat HIGH 2.7.1-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.1-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.1-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.1-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.1-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.1-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.8 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.7

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.7 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.7 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.7 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.7 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.7 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.7 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.7 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libcrypto3 HIGH 3.5.1-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-59375 libexpat HIGH 2.7.1-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.1-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.1-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.1-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.1-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-14456 libssl3 HIGH 3.5.1-r0 3.5.8-r0 https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-28387 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-53612 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53612
CVE-2026-53613 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53613
CVE-2026-53614 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-53614
CVE-2026-76642 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-76642
CVE-2026-78408 libuuid HIGH 2.41-r9 2.41.6-r1 https://avd.aquasec.com/nvd/cve-2026-78408
CVE-2026-78410 libuuid HIGH 2.41-r9 2.41.6-r0 https://avd.aquasec.com/nvd/cve-2026-78410
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.7 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.6

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.6 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.6 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.6 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.5

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.5 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.5 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.5 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.39.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.4

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.4 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.4 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.4 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.3

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-48384 git-man HIGH 1:2.43.0-1ubuntu7.2 1:2.43.0-1ubuntu7.3 https://avd.aquasec.com/nvd/cve-2025-48384
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.3 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.3 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.3 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.3 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.131.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354 github.com/getkin/kin-openapi HIGH v0.131.0 0.142.0 https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.2

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-48384 git-man HIGH 1:2.43.0-1ubuntu7.2 1:2.43.0-1ubuntu7.3 https://avd.aquasec.com/nvd/cve-2025-48384
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.2 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.2 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.3 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.2 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.1

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.1 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.1 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.1 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.1 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.3 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.1 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
Release 1.19.0

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.0 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.0 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.24 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.17.0 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.0 (ubuntu 20.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.0 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.3 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-76956 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76956
CVE-2026-76957 libexpat HIGH 2.7.0-r0 2.8.4-r0 https://avd.aquasec.com/nvd/cve-2026-76957
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.0 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2025-30153 github.com/getkin/kin-openapi HIGH v0.107.0 0.131.0 https://avd.aquasec.com/nvd/cve-2025-30153
CVE-2026-76905 github.com/getkin/kin-openapi HIGH v0.107.0 0.141.0 https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56854 golang.org/x/crypto HIGH v0.37.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-56854
CVE-2026-56864 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.23.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-84304 google.golang.org/grpc HIGH v1.71.1 1.83.1 https://avd.aquasec.com/nvd/cve-2026-84304
CVE-2026-84445 google.golang.org/grpc HIGH v1.71.1 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e https://avd.aquasec.com/nvd/cve-2026-84445
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504

Latest 1.18.x Gloo Enterprise Release: 1.18.33

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.33 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.33 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.33 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.33 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.33 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.33 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.33 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.33 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

No Vulnerabilities Found for quay.io/solo-io/gloo-federation-console:1.18.33 (alpine 3.24.1)

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.33 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56864 golang.org/x/mod HIGH v0.38.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.38.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-33818 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-56853 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.12 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.32

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.32 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.32 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.32 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.32 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.32 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.32 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.32 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.32 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.32 (alpine 3.23.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.32 (alpine 3.24.1)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.31

Gloo Enterprise rate-limit-ee image

No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.31 (alpine 3.23.4)

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.31 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.31 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.31 (alpine 3.23.4)

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.31 (alpine 3.23.4)

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.31 (alpine 3.23.4)

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.31 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.31 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.31 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408

Gloo Enterprise gloo-fed-rbac-validating-webhook image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.31 (alpine 3.23.4)

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-56864 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.36.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-56852 golang.org/x/text HIGH v0.38.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.30

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.30 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.30 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.30 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.30 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.30 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.29

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.29 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.29 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.29 (ubuntu 24.04)

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.29 (ubuntu 22.04)

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.29 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-56853 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.28

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.28 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.28 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.28 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.28 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.28 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.27

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.27 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.27 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.27 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.27 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.19.0-r0 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.27 (alpine 3.23.4)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.10 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504 stdlib HIGH v1.25.10 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.10 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.26

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.26 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.26 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.26 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.9 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.26 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.23 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.26 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libcrypto3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 libssl3 HIGH 3.5.6-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33811 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.25

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.25 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.25 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.25 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986 github.com/go-jose/go-jose/v4 HIGH v4.1.3 4.1.4 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.25 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.5-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.5-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.25 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.79.3 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.24

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.24 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.24 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.30 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.30 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.24 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.24 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-5773 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 curl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-5773 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-5773
CVE-2026-6276 libcurl HIGH 8.17.0-r1 8.20.0-r0 https://avd.aquasec.com/nvd/cve-2026-6276
CVE-2026-45186 libexpat HIGH 2.7.4-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.4-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.68.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.24 (alpine 3.23.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200 musl HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r21 1.2.5-r23 https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.4 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.41.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39828 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.48.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.32.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.51.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.51.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.51.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.34.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.71.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.71.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.25.8 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.25.8 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.25.8 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.25.8 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.25.8 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.23

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.23 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.23 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.23 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.23 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.23 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.23 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.23 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.7 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.23 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.21 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.23 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.6-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.3-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2026-25646 libpng HIGH 1.6.54-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.5-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.5-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.23 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.6-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.11 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.11 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679 stdlib HIGH v1.24.11 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.11 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.11 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.11 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.11 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.11 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.22

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.22 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.22 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.22 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.22 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.22 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.22 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.22 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.22 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.22 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.3-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-66293 libpng HIGH 1.6.51-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.51-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.51-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.22 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.21

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.21 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.21 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.21 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.21 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.21 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.21 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.21 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.21 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.21 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.3-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-6732 libxml2 HIGH 2.13.9-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.21 (alpine 3.21.5)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.5-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.5-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.9 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.9 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.9 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.9 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.9 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.9 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.9 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.9 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.9 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.20

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.20 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.20 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.20 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.20 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.20 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.20 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.20 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.6 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.20 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.20 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.20 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.3-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.3-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.3-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.4-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.4-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.4-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.20 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.19

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.19 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.19 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.19 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.19 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.19 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.19 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.19 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-25210 libexpat HIGH 2.7.2-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.2-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.2-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.2-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.2-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.2-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.19 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.18

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.18 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.18 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.18 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.18 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.18 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.18 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.18 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-59375 libexpat HIGH 2.7.1-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.1-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.1-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.1-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.18 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.6 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.6 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.6 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.6 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.6 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.6 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.6 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.6 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.6 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.17

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.17 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.17 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.17 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.17 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.17 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.17 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.17 (alpine 3.22.1)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libcrypto3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-59375 libexpat HIGH 2.7.1-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.1-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.1-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.1-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.51-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.5.1-r0 3.5.5-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.5.1-r0 3.5.6-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447 libssl3 HIGH 3.5.1-r0 3.5.7-r0 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2025-49794 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.8-r0 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.8-r0 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r10 1.2.5-r12 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.65.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2025-58050 pcre2 CRITICAL 10.43-r1 10.46-r0 https://avd.aquasec.com/nvd/cve-2025-58050
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.17 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.16

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.5.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.4.1+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.4.1+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-46680 github.com/containerd/containerd HIGH v1.7.27 1.7.32 https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.27 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-50151 oras.land/oras-go/v2 HIGH v2.6.0 2.6.1 https://avd.aquasec.com/nvd/cve-2026-50151
CVE-2026-50163 oras.land/oras-go/v2 HIGH v2.6.0 2.6.2 https://avd.aquasec.com/nvd/cve-2026-50163
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.16 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.3 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.16 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.4 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.0-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.16 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.4-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.4-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.5.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.34.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.39.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.39.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.25.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.40.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.40.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.40.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.26.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.70.0 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.70.0 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.15

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.20 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.3.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.2.0+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.16.2 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-48384 git-man HIGH 1:2.43.0-1ubuntu7.2 1:2.43.0-1ubuntu7.3 https://avd.aquasec.com/nvd/cve-2025-48384
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise observability-ee image

Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/observability

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.20 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.3.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.2.0+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.16.2 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise extauth-ee image

Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/extauth

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise caching-ee image

No scan found

Gloo Enterprise discovery-ee image

No scan found

Gloo Enterprise gloo-fed image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.15 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-fed-apiserver-envoy image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.15 (ubuntu 22.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.2.27-3ubuntu2.3 2.2.27-3ubuntu2.5 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3 HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.2-0ubuntu1.19 3.0.2-0ubuntu1.25 https://avd.aquasec.com/nvd/cve-2026-45447

Gloo Enterprise gloo-federation-console image

Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-33630 c-ares HIGH 1.34.5-r0 1.34.8-r0 https://avd.aquasec.com/nvd/cve-2026-33630
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-59375 libexpat HIGH 2.7.0-r0 2.7.2-r0 https://avd.aquasec.com/nvd/cve-2025-59375
CVE-2026-25210 libexpat HIGH 2.7.0-r0 2.7.4-r0 https://avd.aquasec.com/nvd/cve-2026-25210
CVE-2026-45186 libexpat HIGH 2.7.0-r0 2.8.1-r0 https://avd.aquasec.com/nvd/cve-2026-45186
CVE-2026-56408 libexpat HIGH 2.7.0-r0 2.8.2-r0 https://avd.aquasec.com/nvd/cve-2026-56408
CVE-2025-64720 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-64720
CVE-2025-65018 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-65018
CVE-2025-66293 libpng HIGH 1.6.47-r0 1.6.53-r0 https://avd.aquasec.com/nvd/cve-2025-66293
CVE-2026-22695 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22695
CVE-2026-22801 libpng HIGH 1.6.47-r0 1.6.54-r0 https://avd.aquasec.com/nvd/cve-2026-22801
CVE-2026-25646 libpng HIGH 1.6.47-r0 1.6.55-r0 https://avd.aquasec.com/nvd/cve-2026-25646
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2025-49794 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49794
CVE-2025-49795 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49795
CVE-2025-49796 libxml2 HIGH 2.13.4-r6 2.13.9-r0 https://avd.aquasec.com/nvd/cve-2025-49796
CVE-2026-6732 libxml2 HIGH 2.13.4-r6 2.13.9-r1 https://avd.aquasec.com/nvd/cve-2026-6732
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-27135 nghttp2-libs HIGH 1.64.0-r0 1.68.1 https://avd.aquasec.com/nvd/cve-2026-27135
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Gloo Enterprise gloo-fed-rbac-validating-webhook image

Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.15 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook

Vulnerability ID Package Severity Installed Version Fixed Version Reference
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.131.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.37.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.37.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-56864 golang.org/x/mod HIGH v0.21.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56864
CVE-2026-56865 golang.org/x/mod HIGH v0.21.0 0.40.0 https://avd.aquasec.com/nvd/cve-2026-56865
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.24.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.4 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726 stdlib HIGH v1.24.4 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.4 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.4 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.4 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.4 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.4 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.4 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.4 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862
Release 1.18.14

Gloo Enterprise rate-limit-ee image

Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.14 (alpine 3.21.3)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-31789 libcrypto3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libcrypto3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libcrypto3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789 libssl3 CRITICAL 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421 libssl3 HIGH 3.3.3-r0 3.3.6-r0 https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390 libssl3 HIGH 3.3.3-r0 3.3.7-r0 https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200 musl HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200 musl-utils HIGH 1.2.5-r9 1.2.5-r11 https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184 zlib HIGH 1.3.1-r2 1.3.2-r0 https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/rate-limit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.35.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2025-22868 golang.org/x/oauth2 HIGH v0.23.0 0.27.0 https://avd.aquasec.com/nvd/cve-2025-22868
CVE-2026-56852 golang.org/x/text HIGH v0.22.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.1 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.14 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/gloo

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-32285 github.com/buger/jsonparser HIGH v1.1.1 1.1.2 https://avd.aquasec.com/nvd/cve-2026-32285
CVE-2026-53488 github.com/containerd/containerd HIGH v1.7.20 1.7.33 https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558 github.com/docker/cli HIGH v27.3.1+incompatible 29.2.0 https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040 github.com/docker/docker HIGH v27.2.0+incompatible 29.3.1 https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306 github.com/docker/docker HIGH v27.2.0+incompatible https://avd.aquasec.com/nvd/cve-2026-42306
GHSA-r277-6w6q-xmqw github.com/getkin/kin-openapi CRITICAL v0.107.0 0.144.0 https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-34986 github.com/go-jose/go-jose/v3 HIGH v3.0.3 3.0.5 https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816 github.com/jackc/pgx/v5 CRITICAL v5.6.0 5.9.0 https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503 github.com/microsoft/kiota-http-go HIGH v1.1.0 1.5.5 https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469 github.com/moby/spdystream HIGH v0.4.0 0.5.1 https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-24051 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.40.0 https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883 go.opentelemetry.io/otel/sdk HIGH v1.31.0 1.43.0 https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2025-47913 golang.org/x/crypto HIGH v0.35.0 0.43.0 https://avd.aquasec.com/nvd/cve-2025-47913
CVE-2026-39828 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597 golang.org/x/crypto HIGH v0.35.0 0.52.0 https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2025-22868 golang.org/x/oauth2 HIGH v0.23.0 0.27.0 https://avd.aquasec.com/nvd/cve-2025-22868
CVE-2026-56852 golang.org/x/text HIGH v0.22.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1 1.79.3 https://avd.aquasec.com/nvd/cve-2026-33186
GHSA-hrxh-6v49-42gf google.golang.org/grpc HIGH v1.67.1 1.82.1 https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2025-53547 helm.sh/helm/v3 HIGH v3.16.2 3.18.4, 3.17.4 https://avd.aquasec.com/nvd/cve-2025-53547
CVE-2025-68121 stdlib CRITICAL v1.24.1 1.24.13, 1.25.7, 1.26.0-rc.3 https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-22874 stdlib HIGH v1.24.1 1.24.4 https://avd.aquasec.com/nvd/cve-2025-22874
CVE-2025-61726 stdlib HIGH v1.24.1 1.24.12, 1.25.6 https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729 stdlib HIGH v1.24.1 1.24.11, 1.25.5 https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679 stdlib HIGH v1.24.1 1.25.8, 1.26.1 https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-27145 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-32280 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283 stdlib HIGH v1.24.1 1.25.9, 1.26.2 https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-33818 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39820 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39821 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822 stdlib HIGH v1.24.1 1.25.12, 1.26.5, 1.27.0-rc.2 https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-39836 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499 stdlib HIGH v1.24.1 1.25.10, 1.26.3 https://avd.aquasec.com/nvd/cve-2026-42499
CVE-2026-42504 stdlib HIGH v1.24.1 1.25.11, 1.26.4 https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-56853 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862 stdlib HIGH v1.24.1 1.25.13, 1.26.6, 1.27.0-rc.3 https://avd.aquasec.com/nvd/cve-2026-56862

Gloo Enterprise gloo-ee-envoy-wrapper image

Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.14 (ubuntu 24.04)

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2025-48384 git-man HIGH 1:2.43.0-1ubuntu7.2 1:2.43.0-1ubuntu7.3 https://avd.aquasec.com/nvd/cve-2025-48384
CVE-2025-68973 gpgv HIGH 2.4.4-2ubuntu17.2 2.4.4-2ubuntu17.4 https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447 libssl3t64 HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447 openssl HIGH 3.0.13-0ubuntu3.5 3.0.13-0ubuntu3.11 https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/envoyinit

Vulnerability ID Package Severity Installed Version Fixed Version Reference
CVE-2026-25681 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814 golang.org/x/net HIGH v0.36.0 0.53.0 https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821 golang.org/x/net HIGH v0.36.0 0.55.0 https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600 golang.org/x/net HIGH v0.36.0 0.56.0 https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852 golang.org/x/text HIGH v0.22.0 0.39.0 https://avd.aquasec.com/nvd/cve-2026-56852
CVE-2026-33186 google.golang.org/grpc CRITICAL v1.67.1